Datenschutzerklärung
REZR
Finale Version · Stand: Juli 2026 · URL: https://www.myrezr.com/datenschutz
1. Datenschutz auf einen Blick
Allgemeine Hinweise
REZR ist eine KI-gestützte Web-Applikation zur digitalen Erfassung, Speicherung und Verwaltung von Rezepten. Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie REZR nutzen.
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen entnehmen Sie den nachfolgenden Abschnitten.
Wer ist verantwortlich?
Die Datenverarbeitung erfolgt durch JoWa IT Solutions GbR als Betreiber der Web-Applikation REZR. Die vollständigen Kontaktdaten finden Sie im Abschnitt „Verantwortliche Stelle“.
Wie erfassen wir Ihre Daten?
- Durch Ihre Registrierung und Anmeldung, insbesondere über OAuth via Google oder Magic Link per E-Mail.
- Durch Ihre aktive Nutzung der App, zum Beispiel Rezepteingabe, Bild-Uploads für KI-Scans und Einstellungen.
- Automatisch beim Besuch der Website, zum Beispiel Server-Logfiles und technische Nutzungsdaten.
Wofür nutzen wir Ihre Daten?
Wir verarbeiten Ihre Daten zur Bereitstellung der App-Funktionen, insbesondere Rezeptverwaltung, KI-Erkennung und Sharing, zur Authentifizierung und Kontoverwaltung sowie zur technischen Optimierung der Anwendung.
Welche Rechte haben Sie?
Sie haben jederzeit das Recht auf unentgeltliche Auskunft, Berichtigung und Löschung Ihrer personenbezogenen Daten sowie Rechte auf Widerspruch, Einschränkung der Verarbeitung und Datenübertragbarkeit. Die Kontolöschung kann direkt im Profilbereich der App ausgelöst werden.
Das Wichtigste auf einen Blick
- Keine Werbe- oder Tracking-Cookies.
- Kein Tracking-Pixel, kein Google Analytics.
- Bilder für den KI-Scan werden transient verarbeitet; optional gespeicherte Rezeptbilder bleiben als Teil des Rezepts gespeichert, bis Sie diese löschen.
- Ihre Rezeptdaten werden nicht für das Training von KI-Modellen verwendet.
- Bei Kontolöschung werden Rezepte, Zutaten, Kategorien, Rezeptbücher, gespeicherte Rezeptbilder und Share-Links gelöscht; pseudonymisierte Scan-Limit-Daten bleiben befristet zum Missbrauchsschutz erhalten.
- Alle Kerndaten werden auf Servern in Frankfurt, Deutschland (EU) verarbeitet.
2. Hosting
Vercel
REZR wird als Next.js-Applikation bei Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA gehostet. Beim Besuch der Website erfasst Vercel automatisch Server-Logfiles inklusive IP-Adressen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der zuverlässigen und leistungsfähigen Bereitstellung der Web-Applikation.
Serverstandort: Frankfurt, Deutschland (EU-Region).
Drittlandtransfer: Vercel Inc. ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert, was ein angemessenes Datenschutzniveau gemäß Art. 45 DSGVO gewährleistet.
Auftragsverarbeitung: Wir haben mit Vercel einen Vertrag über Auftragsverarbeitung (AVV) nach Art. 28 DSGVO abgeschlossen.
3. Allgemeine Hinweise und Pflichtinformationen
Verantwortliche Stelle
JoWa IT Solutions GbR, Lindenstraße 75, 49393 Lohne, Deutschland. Telefon: +49 15229533446, E-Mail: datenschutz@jowa-solutions.com.
Ansprechpartner: Lucas Joachimmeyer – lucas.joachimmeyer@jowa-solutions.com, Patrick Walter – patrick.walter@jowa-solutions.com.
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Kein Datenschutzbeauftragter
Wir sind gesetzlich nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet. Bei datenschutzrechtlichen Fragen wenden Sie sich bitte direkt an die oben genannte verantwortliche Stelle.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung widerrufen, werden Ihre Daten gelöscht, sofern keine anderen rechtlich zulässigen Gründe für die Speicherung bestehen, etwa steuer- oder handelsrechtliche Aufbewahrungsfristen. Konkrete Speicherfristen je Datenkategorie finden Sie in Abschnitt 12.
Allgemeine Hinweise zu den Rechtsgrundlagen
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung, sofern eingeholt.
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung oder vorvertragliche Maßnahmen.
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer gesetzlichen Verpflichtung.
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen unsererseits.
Empfänger von personenbezogenen Daten
Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies zur Vertragserfüllung erforderlich ist, wir gesetzlich dazu verpflichtet sind oder ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO besteht. Eine Übersicht der eingesetzten Auftragsverarbeiter finden Sie in Abschnitt 9.
Ihre Rechte
Sofern Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt unberührt.
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen. Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie jederzeit das Recht, Widerspruch gegen diese Verarbeitung einzulegen.
Im Falle von Verstößen gegen die DSGVO steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde für Niedersachsen: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, Telefon: 0511 120-4500, E-Mail: poststelle@lfd.niedersachsen.de, Website: lfd.niedersachsen.de.
Sie haben außerdem Rechte auf Datenübertragbarkeit, Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung nach Maßgabe der Art. 15 bis 20 DSGVO.
SSL-/TLS-Verschlüsselung
REZR nutzt aus Sicherheitsgründen durchgängig eine SSL-/TLS-Verschlüsselung (HTTPS). Übertragene Daten können nicht von Dritten mitgelesen werden.
4. Datenerfassung beim Besuch der Website
Server-Logfiles
Der Hosting-Anbieter Vercel erhebt und speichert automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser beim Besuch der Website automatisch übermittelt.
- Browsertyp und Browserversion.
- Verwendetes Betriebssystem.
- Referrer URL.
- Hostname des zugreifenden Rechners / IP-Adresse.
- Uhrzeit der Serveranfrage.
- Aufgerufene Seite / Endpunkt.
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technischen Bereitstellung und Absicherung der Web-Applikation.
Speicherdauer: Server-Logfiles werden nach spätestens 7 Tagen automatisch gelöscht, sofern keine konkreten Anhaltspunkte für eine rechtswidrige Nutzung vorliegen.
Vercel Analytics
REZR nutzt Vercel Web Analytics der Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA.
Zweck ist die statistische Analyse des Nutzungsverhaltens sowie die technische Optimierung der Applikation. Es werden anonymisierte, aggregierte Nutzungsdaten erfasst. Es werden keine Cookies gesetzt und keine individuellen Nutzerprofile erstellt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Da kein Cookie-Einsatz erfolgt, ist keine gesonderte Einwilligung erforderlich.
Weitere Informationen: vercel.com/docs/analytics/privacy-policy
Rate Limiting (Missbrauchsschutz)
Zum Schutz der App-Funktionen vor Missbrauch, Spam und automatisierten Anfragen setzen wir serverseitiges Rate Limiting ein. Dabei können IP-Adresse sowie Zeitpunkt und Häufigkeit von Anfragen verarbeitet werden, unter anderem bei Login-Anfragen, Scan-Anfragen, Preview-Zugriffen und Inhaltsmeldungen.
Für monatliche KI-Scan-Limits verwenden wir zusätzlich einen pseudonymen Identitätsschlüssel. Dieser wird serverseitig aus der normalisierten E-Mail-Adresse mittels HMAC-SHA256 und einem geheimen Server-Schlüssel berechnet. Die E-Mail-Adresse selbst wird in dieser Limit-Tabelle nicht gespeichert. Diese Daten bleiben auch nach einer Kontolöschung für begrenzte Zeit erhalten, damit Scan-Limits nicht durch Löschen und erneutes Registrieren umgangen werden können.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in Sicherheit, Funktionsfähigkeit und Missbrauchsabwehr der Web-Applikation.
Cloudflare Turnstile
Beim Magic-Link-Login nutzen wir Cloudflare Turnstile als Bot- und Missbrauchsschutz. Anbieter ist Cloudflare Germany GmbH, Rosental 7, 80331 München, Deutschland, bzw. Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Turnstile prüft, ob eine Anfrage wahrscheinlich von einem Menschen und nicht automatisiert erfolgt. Dabei können technische Daten wie IP-Adresse, Browser- und Gerätedaten, Interaktionssignale sowie ein Prüftoken verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz vor Spam, automatisierten Registrierungen und missbräuchlicher Nutzung. Weitere Informationen: cloudflare.com/privacypolicy.
5. Nutzerregistrierung und Authentifizierung
Supabase Auth
REZR verwendet für Registrierung, Anmeldung und Sitzungsverwaltung die Authentifizierungsinfrastruktur von Supabase, Inc. (supabase.com).
- E-Mail-Adresse.
- Nutzername / Anzeigename, bei OAuth aus Provider-Metadaten, sofern vorhanden.
- OAuth-Provider, zum Beispiel Google.
- Systemseitig generierte User-ID (Supabase).
- Profil- und Planstatus (free, paid, lifetime, admin).
- Nutzungsdaten: Scan-Limits, Rezept-Limits, Rate-Limits.
- Session- und Authentifizierungsdaten.
- Zeitpunkt und Version der akzeptierten AGB und Datenschutzhinweise.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Serverstandort: Frankfurt, Deutschland (Supabase EU-Region eu-central-1).
Auftragsverarbeitung: Wir haben mit Supabase einen Vertrag über Auftragsverarbeitung (DPA) nach Art. 28 DSGVO abgeschlossen.
Magic-Link-Login per E-Mail
Alternativ zum Google Login können Sie sich per Magic Link anmelden. Hierbei geben Sie Ihre E-Mail-Adresse ein und erhalten einen zeitlich begrenzten Login-Link. Der Versand erfolgt über Microsoft 365 / Microsoft Graph mit der Absenderadresse login@myrezr.com. Die Login-Links sind 10 Minuten gültig und können nur für die Anmeldung verwendet werden. Zur Absicherung der Einmalverwendung speichern wir einen gehashten Token-Nachweis mit Ablaufzeitpunkt und Nutzungsstatus.
Auf der Magic-Link-Bestätigungsseite kann anhand der E-Mail-Adresse geprüft werden, ob die aktuelle Version der AGB und Datenschutzhinweise bereits akzeptiert wurde. Ist dies nicht der Fall, wird die Zustimmung vor Abschluss des Logins abgefragt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Anbieter ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Google Login (OAuth)
Auf REZR können Sie sich mit Ihrem Google-Konto anmelden. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
- Bei Google hinterlegte E-Mail-Adresse.
- Google-Anzeigename / Name.
- Profilbild-URL, sofern im Google-Konto hinterlegt und freigegeben.
- Google-interne Nutzer-ID (Sub).
REZR speichert diese Informationen ausschließlich zur Identifizierung Ihres Kontos. Es werden keine weiteren Google-Daten übertragen oder gespeichert, insbesondere keine Suchhistorie, kein Kalender und keine Kontakte.
Weitere Informationen: policies.google.com/privacy
6. Mindestalter
REZR richtet sich an Nutzer ab 16 Jahren. Mit der Registrierung bestätigen Sie, dieses Mindestalter erreicht zu haben. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren.
Wenn Sie als Elternteil oder Erziehungsberechtigter Kenntnis davon haben, dass Ihr Kind unter 16 Jahren REZR nutzt, wenden Sie sich bitte an datenschutz@jowa-solutions.com.
7. Kernfunktionen der App
Rezeptverwaltung
Im Rahmen der Nutzung von REZR können Sie Rezepte anlegen, bearbeiten, speichern und löschen. Dabei werden Rezepttitel, Zutaten, Mengen, Einheiten, Zubereitungsschritte, Portionsangaben, Kategorien, Rezeptbücher, Favoritenstatus sowie Erstellungs- und Änderungsdatum gespeichert.
Alle Rezepte sind standardmäßig ausschließlich für Sie einsehbar. Datenbankzugriffe sind durch Row Level Security (RLS) auf Supabase-Ebene gesichert.
Rezeptbilder und KI-gestützte Erkennung (KI-Scan)
Für den KI-Scan wählen Sie ein Rezeptbild aus oder fotografieren ein Rezept mit Ihrer Gerätekamera. Das ausgewählte Bild wird temporär im sessionStorage Ihres Browsers zwischengespeichert. Beim Auslösen des Scans sendet das Backend von REZR die Bilddatei an die KI-Infrastruktur von Requesty Ltd zur automatischen Texterkennung und Rezeptstrukturierung.
Das strukturierte Ergebnis wird als Rezept in Ihrem REZR-Konto gespeichert. Die Bilddatei selbst wird nach der KI-Verarbeitung als Scan-Datei verworfen und nicht dauerhaft für den KI-Scan gespeichert.
Zusätzlich können Sie gespeicherten Rezepten optional ein Rezeptbild hinzufügen. Diese Rezeptbilder werden vor dem Upload komprimiert bzw. verkleinert und in einem privaten Supabase-Storage-Bucket gespeichert. Sie bleiben gespeichert, bis Sie das Bild, das Rezept oder Ihr Konto löschen. Wenn Sie ein Rezept per Share-Link teilen, kann ein gespeichertes Rezeptbild für Personen sichtbar werden, denen der Share-Link bekannt ist.
Ihre Daten werden nicht für das Training von KI-Modellen verwendet. Rezeptbilder können personenbezogene Daten enthalten, etwa handschriftliche Namen, persönliche Notizen oder Familienhinweise. Bitte laden Sie keine sensiblen personenbezogenen Daten Dritter ohne deren Einwilligung hoch.
Teilen von Rezepten (Share-Links)
Nutzer mit Paid-, Lifetime- oder Admin-Plan können für einzelne Rezepte und Rezeptbücher geheime Share-Links erstellen. Der Link enthält ein kryptografisch sicher generiertes Token und kann jederzeit deaktiviert werden.
Free-Nutzer können keine Share-Links erstellen, können aber über empfangene Links freigegebene Rezepte einsehen und in ihr eigenes Konto kopieren.
Inhalte melden
Auf öffentlich über Share-Link erreichbaren Rezeptseiten können Inhalte gemeldet werden. Bei einer Meldung verarbeiten wir den ausgewählten Meldegrund, optional eingegebene Hinweise, optional eine Kontakt-E-Mail, die betroffene Rezept-ID, den Share-Link und den Zeitpunkt der Meldung. Die Meldung wird per E-Mail an unseren Support unter support@myrezr.com gesendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Prüfung, Entfernung und Verhinderung rechtswidriger, missbräuchlicher oder rechteverletzender Inhalte.
8. Cookies und Browser-Speicher
Technisch notwendige Cookies (Supabase Auth)
REZR setzt ausschließlich technisch notwendige Cookies für Authentifizierung und Sitzungsverwaltung ein. Diese Cookies sind für die grundlegende Funktionsfähigkeit der App zwingend erforderlich.
Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG. Eine gesonderte Einwilligung ist nicht erforderlich. Es werden keine Marketing-Cookies, Tracking-Cookies, Google Analytics Cookies oder Tracking-Pixel eingesetzt.
| Cookie-Name | Anbieter | Zweck | Speicherdauer |
|---|---|---|---|
| sb-access-token | Supabase | Authentifizierungstoken für die aktive Sitzung | Bis Sitzungsende / Token-Ablauf |
| sb-refresh-token | Supabase | Erneuerung des Access-Tokens | Typisch bis zu 30 Tage |
Browser-sessionStorage (kein Cookie)
REZR nutzt den sessionStorage Ihres Browsers zur kurzfristigen Zwischenspeicherung nicht gespeicherter Scan-Ergebnisse und ausgewählter Upload-Bilder vor dem KI-Scan-Vorgang. Die Daten verbleiben lokal in Ihrem Browser und werden beim Schließen des Browser-Tabs automatisch gelöscht.
9. Externe Dienstleister und Auftragsverarbeitung
Mit allen eingesetzten Auftragsverarbeitern haben wir Verträge nach Art. 28 DSGVO abgeschlossen. Folgende externe Dienstleister werden im Rahmen des Betriebs von REZR eingesetzt.
| Dienstleister | Zweck | Serverstandort | Drittlandtransfer |
|---|---|---|---|
| Vercel Inc. | Webhosting, Deployment, Analytics | Frankfurt, DE | EU-US DPF |
| Supabase, Inc. | Authentifizierung, Datenbank, Dateispeicherung, Session-Management | Frankfurt, DE | SCCs + AVV |
| Requesty Ltd | KI-Routing-Gateway für Rezeptbild-Erkennung | AWS Frankfurt, DE | UK-Angemessenheitsbeschluss + AVV |
| Google Ireland Limited | OAuth-Login (Google) | EU / ggf. USA | EU-US DPF |
| Microsoft Ireland Operations Limited | Magic-Link-E-Mail-Versand über Microsoft Graph | EU / ggf. USA | EU-US DPF |
| Cloudflare Germany GmbH / Cloudflare, Inc. | Bot- und Missbrauchsschutz mit Turnstile | EU / ggf. USA | EU-US DPF |
| Stripe Payments Europe Limited | Zahlungsabwicklung | EU / ggf. USA | EU-US DPF |
10. KI-gestützte Verarbeitung
Die KI-Verarbeitung von Rezeptbildern erfolgt über die API-Gateway-Infrastruktur von Requesty Ltd, 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, Vereinigtes Königreich.
Eingesetztes Modell: Gemini 3.5 Flash Lite (EU-Region, Frankfurt).
- Bilddaten für den KI-Scan werden ausschließlich transient verarbeitet und nicht dauerhaft als Scan-Datei gespeichert.
- Ihre Daten werden nicht für das Training von KI-Modellen verwendet.
- Die Cloud-Infrastruktur befindet sich auf AWS Frankfurt (Deutschland, EU Central 1).
- Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt.
Weitere Informationen zu Requesty: requesty.ai/privacy
11. Zahlungsabwicklung (Stripe)
Die Zahlungsabwicklung für kostenpflichtige Pläne, Abonnements und einmalige Lifetime-Zahlungen erfolgt über Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Irland.
Zahlungsdaten wie Kreditkartennummer oder Bankverbindung werden zu keinem Zeitpunkt auf REZR-Servern gespeichert. Die Erfassung und Verarbeitung erfolgt ausschließlich über Stripe.
Nach erfolgreicher Zahlung übermittelt Stripe per Webhook-Benachrichtigung den Zahlungsstatus an REZR. In der Datenbank werden ausschließlich Statusfelder wie Plan-Status, Stripe Customer-ID, Subscription-ID, Payment-Link- bzw. Preis-ID, Laufzeitende, Kündigungsstatus und Lifetime-Status aktualisiert.
Weitere Informationen: stripe.com/de/privacy
12. Speicherdauer und Löschfristen
| Datenkategorie | Speicherdauer |
|---|---|
| Server-Logfiles (Vercel) | Spätestens 7 Tage |
| Vercel Analytics-Daten | Entsprechend Vercel-Tarif (anonym/aggregiert) |
| Nutzerkontodaten | Bis zur Kontolöschung; danach unverzügliche Löschung |
| Rezeptdaten und Rezeptbücher | Bis zur Löschung durch den Nutzer oder Kontolöschung |
| KI-Scan-Bilder | Werden nach KI-Scan verworfen |
| Gespeicherte Rezeptbilder | Bis zur Löschung des Bildes, Rezepts oder Kontos |
| Auth-/Session-Cookies | Bis Sitzungsende / Token-Ablauf |
| AGB-/Datenschutz-Akzeptanz | Bis zur Kontolöschung bzw. solange Nachweispflichten bestehen |
| Magic-Link-Token-Nachweise | Kurzfristig, regelmäßig bis zur Bereinigung abgelaufener Tokens |
| sessionStorage | Bis zum Schließen des Browser-Tabs |
| Rate-Limiting-Daten | Kurzfristig, Minuten bis wenige Stunden |
| Pseudonymisierte Scan-Limit-Daten (HMAC-Identitätsschlüssel) | Bis zu 6 Monate |
| Share-Token-Daten | Bis zur Deaktivierung oder Kontolöschung |
| Inhaltsmeldungen | So lange wie für Prüfung, Nachweis und Missbrauchsabwehr erforderlich |
| Billing-Statusfelder / Rechnungsdaten | 6 bzw. 10 Jahre |
13. Ihre Rechte als betroffene Person
- Recht auf Auskunft (Art. 15 DSGVO).
- Recht auf Berichtigung (Art. 16 DSGVO).
- Recht auf Löschung (Art. 17 DSGVO).
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO).
- Recht auf Widerspruch (Art. 21 DSGVO).
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO).
- Beschwerderecht bei der zuständigen Aufsichtsbehörde (Art. 77 DSGVO).
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an datenschutz@jowa-solutions.com. Wir bearbeiten Ihre Anfrage innerhalb von 30 Tagen.
Die vollständige Kontolöschung kann direkt im Profilbereich der App ausgelöst werden.
14. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen (TOMs) ein, um Ihre Daten zu schützen.
- Verschlüsselte Datenübertragung (HTTPS/TLS).
- Verschlüsselte Datenspeicherung über die eingesetzte Infrastruktur.
- Row Level Security (RLS) in der Supabase-Datenbank.
- Zugriffsbeschränkungen und Berechtigungskonzepte.
- Multi-Faktor-Authentifizierung für administrative Zugänge.
- Kryptografisch sichere Share-Tokens.
- Serverseitiges Rate Limiting zum Schutz vor Missbrauch.
- Regelmäßige Sicherheitsupdates.
- Schulung der Mitarbeitenden zu Datenschutz und Informationssicherheit.
- Incident-Response-Prozesse bei Datenpannen gemäß Art. 33/34 DSGVO.
Alle Mitarbeitenden mit Datenzugang sind zur Vertraulichkeit verpflichtet.
15. Aktualität und Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand Juli 2026 und gilt für die Web-Applikation REZR unter https://www.myrezr.com. Bei Weiterentwicklungen der App sowie bei geänderten gesetzlichen Vorgaben wird diese Datenschutzerklärung angepasst. Die jeweils aktuelle Fassung ist jederzeit unter https://www.myrezr.com/datenschutz abrufbar.
16. Kontakt zum Datenschutz
JoWa IT Solutions GbR, Lindenstraße 75, 49393 Lohne. Telefon: +49 15229533446, E-Mail: datenschutz@jowa-solutions.com.
Allgemeine Support-Anfragen können Sie an support@myrezr.com richten.
Wir bearbeiten Ihre Anfrage umgehend und bemühen uns, Ihnen innerhalb von 30 Tagen zu antworten.
Stand: Juli 2026 · AGB: https://www.myrezr.com/agb