cookgenapp.de

Datenschutzerklärung

1. Verantwortlicher

Kai Rickert
Sternbergstraße 10
76131 Karlsruhe
Deutschland

E-Mail: signalbytestudio@gmx.de

Ich betreibe diese App als Privatperson gemäß § 19 UStG (Kleinunternehmerregelung).

2. Allgemeines zur Datenverarbeitung

Ich verarbeite personenbezogene Daten nur, soweit dies zur Bereitstellung der App, zur Funktionsfähigkeit des Backends, zur Rezeptgenerierung oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.

Es findet kein Tracking, kein Profiling und keine Weitergabe zu Werbezwecken statt.

3. Hosting bei Hetzner (Deutschland)

Die App kommuniziert mit einem eigenen Backend, das auf Servern der Hetzner Online GmbH (Deutschland) betrieben wird.

Hetzner verarbeitet folgende technisch notwendigen Daten in Server-Logfiles:

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb).

Ein Auftragsverarbeitungsvertrag (AVV) mit Hetzner besteht.

4. Welche Daten die App verarbeitet

4.1 Nutzereinstellungen

Sprache, Allergien, Ernährungsweise, Einheiten, optional Profilname. Diese Daten werden lokal in der App gespeichert und teilweise an das Backend übermittelt, wenn sie für die Rezeptgenerierung erforderlich sind.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

4.2 Zutaten-Eingaben

Die vom Nutzer eingegebenen Zutaten werden an das Backend gesendet, um Rezeptvorschläge zu generieren. Zur Qualitätssicherung und Fehlererkennung werden die Zutaten-Eingaben, Ernährungseinstellungen sowie die von der KI generierten Rezeptvorschläge zusätzlich befristet in den Anwendungs-Logs meines Backends erfasst (siehe Abschnitt 8).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Qualitätssicherung und Fehlerbehebung).

4.3 Spracheingabe (Mikrofon)

Optional können Zutaten sowie Suchbegriffe im Ernährungstagebuch (siehe 4.11) per Sprache eingegeben werden. Die Spracherkennung erfolgt über die Systemfunktion des Betriebssystems (Android/iOS) und wird je nach Geräteeinstellung ganz oder teilweise über Dienste von Google bzw. Apple verarbeitet, auf die ich keinen Einfluss habe. Die App selbst sendet keine Audiodaten an mein Backend — nur der erkannte Text wird wie jede andere Zutaten-Eingabe weiterverarbeitet. Die Mikrofonnutzung ist optional und erfordert die ausdrückliche Erlaubnis des Nutzers über eine Berechtigungsabfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Mikrofon-Freigabe).

4.4 Foto-Rezept-Erkennung (Kamera oder Galerie)

Premium-Nutzer können wahlweise ein Foto eines Gerichts aufnehmen oder ein bereits vorhandenes Foto aus der Galerie ihres Geräts auswählen, um daraus ein passendes Rezept zu erhalten. In beiden Fällen wird das Foto ausschließlich zur Erkennung des abgebildeten Gerichts an das Backend und von dort zur Analyse an das KI-Modell (Gemini, siehe Abschnitt 5) übermittelt. Das Foto wird zu keinem Zeitpunkt gespeichert, sondern ausschließlich im Arbeitsspeicher verarbeitet und unmittelbar nach der Analyse verworfen. Der erkannte Gerichtname wird zur Bestätigung oder Korrektur angezeigt, bevor daraus ein Rezept erstellt wird.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Kamera- bzw. Galerie-Freigabe) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, Rezepterstellung).

4.5 Keine Registrierungspflicht

Die App kann ohne Benutzerkonto genutzt werden. Es werden keine Passwörter, keine Zahlungsdaten und keine sensiblen personenbezogenen Daten gespeichert.

4.6 Anonyme Geräte-Kennung

Bei der ersten Nutzung erzeugt die App eine zufällige, rein lokal generierte Kennung (keine Hardware-ID, kein Werbe-Tracking-Identifier). Diese wird an das Backend übermittelt, um tägliche Nutzungslimits für KI-Rezeptgenerierungen durchzusetzen (kostenlose und Premium-Nutzung). Die Kennung ist an keine Person gebunden, wird nicht an Dritte weitergegeben, ermöglicht kein Tracking über App-Grenzen hinweg und wird bei einer Neuinstallation automatisch zurückgesetzt. Die serverseitige Speicherung erfolgt nur als Zähler (Kennung, Datum, Anzahl) mit automatischem Ablauf nach 24 Stunden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an fairer Ressourcenverteilung und Missbrauchsschutz).

4.7 Premium-Abonnements

Für den Kauf und die Verwaltung von Premium-Abonnements wird die anonyme Geräte-Kennung (siehe 4.6) an den Dienstleister RevenueCat, Inc., 633 Taraval St. Suite 101, San Francisco, CA 94116, USA, übermittelt, um den Premium-Status serverseitig zu verifizieren. RevenueCat verarbeitet dabei den Abonnement-/Kaufstatus, jedoch keine Zahlungsdaten, und kann dafür weitere Subunternehmer einsetzen. Da RevenueCat in den USA ansässig und nicht im EU-US Data Privacy Framework gelistet ist, erfolgt die Übermittlung auf Grundlage von Standardvertragsklauseln der EU-Kommission.

Die eigentliche Zahlungsabwicklung erfolgt ausschließlich über Google Play Billing; Google tritt hierbei als eigenständig Verantwortlicher auf, nicht als mein Auftragsverarbeiter. Zahlungsdaten (z. B. Karten- oder Kontodaten) laufen zu keinem Zeitpunkt über mein Backend, sondern werden direkt von Google verarbeitet. Es gelten ergänzend die Datenschutzbestimmungen von Google Play.

Ein Auftragsverarbeitungsvertrag (AVV) mit RevenueCat besteht (RevenueCats Standardvertrag unter revenuecat.com/dpa).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrugsprävention, damit Premium-Zugriff nicht vorgetäuscht werden kann).

4.8 Rezeptbewertungen

Bewertungen (1–5 Sterne), die Nutzer für Rezepte vergeben, werden an das Backend übermittelt und dort ausschließlich anonym und aggregiert gespeichert (ohne Geräte- oder Personenbezug), um Durchschnittsbewertungen zu berechnen (z. B. für die Liste „Beliebteste Rezepte“). Eine Zuordnung zu einem einzelnen Nutzer oder Gerät ist nicht möglich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer nutzerbasierten Qualitätsbewertung der Rezepte).

4.9 Absturzberichte (Diagnosedaten)

Bei technischen Fehlern innerhalb der App werden automatisch begrenzte Diagnosedaten (Fehlermeldung, technischer Stacktrace, App-Version, Betriebssystem, Gerätemodell, die anonyme Geräte-Kennung aus 4.6) an mein eigenes Backend übermittelt, um Fehler zu erkennen und zu beheben. Es werden dabei zu keinem Zeitpunkt Rezeptinhalte, Zutaten oder sonstige Nutzereingaben mitgesendet. Die Daten verbleiben ausschließlich auf meinem eigenen Server, es erfolgt keine Weitergabe an Dritte.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Stabilität und Fehlerbehebung der App).

4.10 Ernährungstagebuch — lokale Daten

Das optionale Ernährungstagebuch speichert deine Einträge (Datum, Mahlzeit, Lebensmittel/Rezept, Menge, kcal und Makronährstoffe) sowie — falls du sie einträgst — deine persönlichen Daten für die Kalorienbedarfsberechnung (Alter, Größe, Gewicht, biologisches Geschlecht), deinen Gewichtsverlauf und deine Tagesziele (kcal- und Makro-Ziele) ausschließlich lokal auf deinem Gerät. Diese Daten werden zu keinem Zeitpunkt an mein Backend oder an Dritte übermittelt. Du kannst Tagebuch, Gewichtsverlauf und persönliche Daten jederzeit einzeln über eigene Löschfunktionen in der App entfernen („Tagebuch löschen“ im Tagebuch, „Verlauf löschen“ im Fortschritts-Screen, „Persönliche Daten löschen“ im Profil).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, Bereitstellung der Tagebuch-Funktion).

4.11 Nahrungsmittel-Suche im Ernährungstagebuch

Wenn du im Tagebuch nach einem Lebensmittel suchst (per Texteingabe oder Barcode-Scan), wird der Suchbegriff bzw. der gescannte Barcode von meinem Backend an folgende externe Datenbanken weitergeleitet, um Namen und Nährwerte zu finden:

Die Anfrage erfolgt jeweils von meinem eigenen Backend aus, nicht direkt von deinem Gerät — beide Anbieter sehen dabei nur die Server-IP-Adresse meines Backends, nicht deine eigene IP-Adresse. Der Suchbegriff selbst ist in aller Regel ein generischer Lebensmittelname ohne Personenbezug (vergleichbar mit den Zutaten-Eingaben aus 4.2). Ich selbst speichere die Suchbegriffe nicht — die Anfrage wird lediglich durchgereicht.

Weder mit Open Food Facts noch mit USDA besteht ein klassischer Auftragsverarbeitungsvertrag: Open Food Facts bietet für die kostenlose öffentliche API keinen gesonderten AVV an, USDA ist als US-Bundesbehörde kein Auftragsverarbeiter im Sinne der DSGVO. Da keine direkt personenbezogenen Daten übermittelt werden (siehe oben) und die Übermittlung durch mein eigenes Backend erfolgt, stütze ich diese Übermittlung auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen Lebensmittel-Datenbank-Anbindung).

Der Barcode-Scan selbst erfolgt vollständig lokal auf deinem Gerät (kamerabasierte Erkennung ohne Cloud-Anbindung) — es wird zu keinem Zeitpunkt ein Bild übermittelt, sondern ausschließlich die erkannte Barcode-Nummer.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, siehe oben).

4.12 Eigene Lebensmittel und Gerichte im Ernährungstagebuch

Findest du beim Suchen kein passendes Ergebnis, gibt es zwei Möglichkeiten:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie — für das eigene Lebensmittel — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer wachsenden, für alle Nutzer nützlichen Lebensmittel-Datenbank).

4.13 Foto-Erkennung im Ernährungstagebuch (Premium)

Premium-Nutzer können wahlweise ein Foto eines Lebensmittels oder Gerichts aufnehmen, um es automatisch im Tagebuch erkennen zu lassen (nur Kamera, keine Galerie-Auswahl). Das Foto wird dabei — wie bei der Foto-Rezept-Erkennung (siehe 4.4) — ausschließlich zur Erkennung an das Backend und von dort an das KI-Modell (Gemini, siehe Abschnitt 5) übermittelt, zu keinem Zeitpunkt gespeichert, sondern ausschließlich im Arbeitsspeicher verarbeitet und unmittelbar nach der Analyse verworfen. Der erkannte Name wird dir zur Bestätigung angezeigt, bevor er ins Tagebuch übernommen wird.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Kamera-Freigabe) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

4.14 Backup und Wiederherstellung

Du kannst alle lokal gespeicherten App-Daten (Tagebuch, persönliche Daten und Gewichtsverlauf aus 4.10, Favoriten, Einkaufsliste, Essensplan, Allergien, Ernährungsweise, Anzeigename, Tagesziele) über die Einstellungen als Datei exportieren bzw. eine zuvor exportierte Datei wieder einspielen. Beim Erstellen und Wiederherstellen öffnet sich jeweils der native Datei-Dialog deines Betriebssystems — die Datei wird dabei NICHT automatisch an mein Backend oder an Dritte übermittelt. Wo du die Datei speicherst (z. B. lokal oder in einem selbst gewählten cloud-synchronisierten Ordner), entscheidest ausschließlich du selbst; das liegt außerhalb meines Einflussbereichs und ist keine Verarbeitung durch mich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

5. KI-Anbindung

Zur Generierung von Rezeptvorschlägen werden die eingegebenen Zutaten und Einstellungen an ein KI-Modell übermittelt. Die Übermittlung erfolgt ausschließlich zur Rezeptgenerierung. Es werden keine personenbezogenen Daten übermittelt, sofern der Nutzer diese nicht selbst eingibt.

Für die optionale Foto-Rezept-Erkennung (siehe 4.4) wird zusätzlich das ausgewählte oder aufgenommene Foto zur Bilderkennung an dasselbe KI-Modell übermittelt; es wird ausschließlich zur Erstellung der Antwort verarbeitet, nicht dauerhaft gespeichert oder zu Trainingszwecken verwendet (siehe unten), und von meinem Backend unmittelbar nach der Verarbeitung verworfen.

Für die optionale Foto-Erkennung im Ernährungstagebuch (siehe 4.13) gilt dasselbe: Das Foto wird ausschließlich zur Erkennung verarbeitet und unmittelbar danach verworfen.

Eingesetzter KI-Anbieter: Google, mit dem Modell Gemini (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, bzw. Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Die Übermittlung in die USA stützt sich vorrangig auf das EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO), ergänzend bestehen Standardvertragsklauseln der EU-Kommission.

Da CookGen die kostenpflichtige Gemini-API nutzt, werden laut Googles Nutzungsbedingungen weder die übermittelten Zutaten und Einstellungen noch die generierten Antworten zum Training oder zur Verbesserung von Googles Modellen verwendet.

Ein Auftragsverarbeitungsvertrag mit Google (Google Cloud Data Processing Addendum) ist automatisch Teil der Google-Cloud-Nutzungsbedingungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

6. Affiliate-Links (Rewe, Amazon, Picnic)

Die App enthält Affiliate-Links. Beim Klick auf einen solchen Link wird der Nutzer zu Rewe, Amazon oder Picnic weitergeleitet. Dabei können diese Anbieter eigene Daten verarbeiten (z. B. Cookies, Tracking). Dies geschieht außerhalb meines Einflussbereichs.

Ich selbst erhalte lediglich eine Provision, wenn ein Einkauf zustande kommt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Refinanzierung der App).

7. Keine Cookies, kein Tracking, keine Werbung

Die einzige geräteseitig gespeicherte Kennung ist die unter 4.6 beschriebene anonyme Geräte-Kennung. Sie ist technisch notwendig zur Durchsetzung der Nutzungslimits (§ 25 Abs. 2 Nr. 2 TTDSG), dient keinem Marketing- oder Analysezweck und ermöglicht kein Tracking über die App hinaus.

8. Speicherdauer

Eine darüberhinausgehende Speicherung erfolgt nicht, sofern keine gesetzliche Aufbewahrungspflicht besteht.

9. Rechte der Nutzer

Die meisten deiner Einstellungen und Daten (Sprache, Allergien, Ernährungsweise, Favoriten, eigene Bewertungen, Ernährungstagebuch, persönliche Daten für den kcal-Rechner, Gewichtsverlauf) werden ausschließlich lokal auf deinem Gerät gespeichert und sind damit jederzeit direkt über dein Gerät verfügbar und übertragbar; über die Backup-Funktion (siehe 4.14) kannst du sie zusätzlich jederzeit als Datei exportieren. Für gezieltes Löschen stehen dir eigene Funktionen in der App zur Verfügung („Tagebuch löschen“, „Verlauf löschen“, „Persönliche Daten löschen“).

Anfragen können per E-Mail gestellt werden.

Stand: August 2026

Privacy Policy

1. Data Controller

Kai Rickert
Sternbergstraße 10
76131 Karlsruhe
Germany

Email: signalbytestudio@gmx.de

I operate this app as a private individual pursuant to § 19 UStG (small business regulation).

2. General Information on Data Processing

I only process personal data to the extent necessary for providing the app, the functionality of the backend, recipe generation, or the fulfillment of legal obligations.

No tracking, profiling, or disclosure for advertising purposes takes place.

3. Hosting at Hetzner (Germany)

The app communicates with its own backend hosted on servers of Hetzner Online GmbH (Germany).

Hetzner processes the following technically necessary data in server log files:

Legal basis: Art. 6(1)(f) GDPR (legitimate interest in secure operation).

A data processing agreement (DPA) with Hetzner is in place.

4. Data Processed by the App

4.1 User Settings

Language, allergies, diet, units, optional profile name. This data is stored locally on the device and partially transmitted to the backend when required for recipe generation.

Legal basis: Art. 6(1)(b) GDPR (contract fulfillment).

4.2 Ingredient Input

Ingredients entered by the user are sent to the backend to generate recipe suggestions. For quality assurance and error detection, ingredient inputs, dietary settings, and the AI-generated recipe suggestions are additionally recorded on a time-limited basis in my backend's application logs (see Section 8).

Legal basis: Art. 6(1)(b) GDPR (contract performance) and Art. 6(1)(f) GDPR (legitimate interest in quality assurance and error resolution).

4.3 Voice Input (Microphone)

Ingredients, as well as search terms in the nutrition diary (see 4.11), can optionally be entered by voice. Speech recognition is performed via the operating system's built-in functionality (Android/iOS) and, depending on device settings, may be processed wholly or partly by Google or Apple services over which I have no control. The app itself does not send any audio data to my backend — only the recognized text is processed like any other ingredient input. Microphone use is optional and requires the user's explicit permission via a permission prompt.

Legal basis: Art. 6(1)(a) GDPR (consent via active microphone authorization).

4.4 Photo Recipe Recognition (Camera or Gallery)

Premium users can either take a photo of a dish or choose an existing photo from their device's gallery to receive a matching recipe. In both cases, the photo is transmitted solely to identify the dish shown, to the backend and from there to the AI model (Gemini, see Section 5) for analysis. The photo is never stored — it is processed only in memory and discarded immediately after analysis. The recognized dish name is shown for confirmation or correction before a recipe is generated from it.

Legal basis: Art. 6(1)(a) GDPR (consent through active camera or gallery permission) and Art. 6(1)(b) GDPR (contract fulfillment, recipe generation).

4.5 No Registration Required

The app can be used without a user account. No passwords, payment data, or sensitive personal data is stored.

4.6 Anonymous Device Identifier

On first use, the app generates a random, locally-created identifier (not a hardware ID, not an advertising tracking identifier). It is transmitted to the backend to enforce daily usage limits for AI recipe generation (free and premium tiers). The identifier is not tied to any person, is not shared with third parties, enables no tracking across other apps, and is automatically reset when the app is reinstalled. Server-side storage is limited to a counter (identifier, date, count) that expires automatically after 24 hours.

Legal basis: Art. 6(1)(f) GDPR (legitimate interest in fair resource allocation and abuse prevention).

4.7 Premium Subscriptions

To purchase and manage Premium subscriptions, the anonymous device identifier (see 4.6) is transmitted to the service provider RevenueCat, Inc., 633 Taraval St. Suite 101, San Francisco, CA 94116, USA, in order to verify the Premium status server-side. RevenueCat processes the subscription/purchase status, but no payment data, and may engage further subprocessors for this purpose. Because RevenueCat is based in the USA and is not listed under the EU-US Data Privacy Framework, the transfer is based on the European Commission's Standard Contractual Clauses.

The actual payment processing is handled exclusively via Google Play Billing; Google acts as an independent controller in this respect, not as my processor. Payment data (e.g., card or account details) never passes through my backend and is processed directly by Google. Google Play's own privacy policy additionally applies.

A data processing agreement (DPA) with RevenueCat is in place (RevenueCat's standard agreement at revenuecat.com/dpa).

Legal basis: Art. 6(1)(b) GDPR (contract fulfillment) and Art. 6(1)(f) GDPR (legitimate interest in fraud prevention, so Premium access cannot be spoofed).

4.8 Recipe Ratings

Ratings (1–5 stars) that users give to recipes are transmitted to the backend and stored there only anonymously and in aggregate (with no device or personal reference) to calculate average ratings (e.g. for the “Most Popular Recipes” list). Attribution to an individual user or device is not possible.

Legal basis: Art. 6(1)(f) GDPR (legitimate interest in a user-based quality assessment of recipes).

4.9 Crash Reports (Diagnostic Data)

In case of technical errors within the app, limited diagnostic data (error message, technical stack trace, app version, operating system, device model, the anonymous device identifier from 4.6) is automatically transmitted to my own backend in order to detect and fix bugs. No recipe content, ingredients, or other user input is ever included. The data stays exclusively on my own server; it is not shared with any third party.

Legal basis: Art. 6(1)(f) GDPR (legitimate interest in app stability and bug fixing).

4.10 Nutrition Diary — Local Data

The optional nutrition diary stores your entries (date, meal, food/recipe, amount, calories, and macronutrients) as well as — if you enter them — your personal data for calorie-need calculation (age, height, weight, biological sex), your weight history, and your daily goals (calorie and macro targets) exclusively on your local device. This data is never transmitted to my backend or to any third party. You can remove the diary, weight history, and personal data individually at any time via dedicated delete functions in the app (“Delete diary” in the diary, “Delete history” on the Progress screen, “Delete personal data” in your profile).

Legal basis: Art. 6(1)(b) GDPR (contract fulfillment, providing the diary feature).

4.11 Food Search in the Nutrition Diary

When you search for a food in the diary (by typing or by scanning a barcode), the search term or scanned barcode is forwarded by my backend to the following external databases to find names and nutritional values:

Each request is made from my own backend, not directly from your device — both providers only see my backend's server IP address, not your own IP address. The search term itself is normally a generic food name with no personal reference (comparable to the ingredient input described in 4.2). I do not store the search terms myself; the request is merely passed through.

Neither with Open Food Facts nor with USDA is there a classic data processing agreement in place: Open Food Facts does not offer a separate DPA for its free public API, and USDA, as a US federal agency, is not a GDPR processor in the legal sense. Since no directly personal data is transmitted (see above) and the transmission is made through my own backend, I rely on Art. 6(1)(f) GDPR (legitimate interest in a functioning food database integration) as the legal basis for this transfer.

The barcode scan itself takes place entirely on your device (camera-based recognition without any cloud connection) — no image is ever transmitted, only the recognized barcode number.

Legal basis: Art. 6(1)(b) GDPR (contract fulfillment) and Art. 6(1)(f) GDPR (legitimate interest, see above).

4.12 Custom Foods and Dishes in the Nutrition Diary

If your search doesn't return a matching result, there are two options:

Legal basis: Art. 6(1)(b) GDPR (contract fulfillment) and — for the custom food option — Art. 6(1)(f) GDPR (legitimate interest in a growing food database that benefits all users).

4.13 Photo Recognition in the Nutrition Diary (Premium)

Premium users can optionally take a photo of a food or dish to have it automatically recognized for the diary (camera only, no gallery selection). As with photo recipe recognition (see 4.4), the photo is transmitted solely for recognition purposes to the backend and from there to the AI model (Gemini, see Section 5), is never stored, is processed only in memory, and is discarded immediately after analysis. The recognized name is shown to you for confirmation before it is added to the diary.

Legal basis: Art. 6(1)(a) GDPR (consent through active camera permission) and Art. 6(1)(b) GDPR (contract fulfillment).

4.14 Backup and Restore

You can export all locally stored app data (diary, personal data and weight history from 4.10, favorites, shopping list, meal plan, allergies, diet, display name, daily goals) as a file via Settings, or restore a previously exported file. Creating and restoring a backup each open your operating system's native file dialog — the file is NOT automatically transmitted to my backend or to any third party. Where you save the file (e.g. locally or in a cloud-synced folder of your choosing) is entirely up to you; this is outside my control and is not processing carried out by me.

Legal basis: Art. 6(1)(b) GDPR (contract fulfillment).

5. AI Integration

To generate recipe suggestions, the entered ingredients and settings are transmitted to an AI model. The transmission is exclusively for recipe generation. No personal data is transmitted unless the user enters it themselves.

For the optional photo recipe recognition (see 4.4), the selected or captured photo is additionally transmitted to the same AI model for image recognition; it is processed solely to generate the response, is not permanently stored or used for training purposes (see below), and is discarded by my backend immediately after processing.

The same applies to the optional photo recognition feature in the nutrition diary (see 4.13): the photo is processed solely for recognition purposes and discarded immediately afterward.

AI provider used: Google, using the Gemini model (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, or Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland). The transfer to the USA primarily relies on the EU-US Data Privacy Framework (an adequacy decision by the European Commission under Art. 45 GDPR); Standard Contractual Clauses apply additionally.

Because CookGen uses the paid Gemini API tier, according to Google's terms neither the transmitted ingredients and settings nor the generated responses are used to train or improve Google's models.

A data processing agreement with Google (Google Cloud Data Processing Addendum) is automatically part of the Google Cloud Terms of Service.

Legal basis: Art. 6(1)(b) GDPR.

6. Affiliate Links (Rewe, Amazon, Picnic)

This app contains affiliate links. When clicking on such a link, the user is redirected to Rewe, Amazon, or Picnic. These providers may process their own data (e.g., cookies, tracking). This occurs outside my area of influence.

I only receive a commission when a purchase is made.

Legal basis: Art. 6(1)(f) GDPR (legitimate interest in refinancing the app).

7. No Cookies, No Tracking, No Advertising

The only device-side identifier stored is the anonymous device identifier described under 4.6. It is technically necessary to enforce the usage limits (§ 25(2) No. 2 TTDSG), serves no marketing or analytics purpose, and enables no tracking beyond the app.

8. Storage Duration

No further storage takes place unless a legal retention obligation applies.

9. User Rights

Most of your settings and data (language, allergies, diet, favorites, own ratings, nutrition diary, personal data for the calorie calculator, weight history) are stored exclusively on your local device and are therefore always directly available and portable via your device; the backup feature (see 4.14) additionally lets you export them as a file at any time. Dedicated functions in the app let you delete specific data on demand (“Delete diary”, “Delete history”, “Delete personal data”).

Requests can be submitted by email.

Last updated: August 2026