Datenschutzerklärung
Stand: 7. August 2026 · Gültig für dehim / dehim.ch
§1 Verantwortliche Stelle
Verantwortlich für die Bearbeitung von Personendaten im Sinne des Schweizer Datenschutzgesetzes (DSG, revidierte Fassung, in Kraft seit 1. September 2023) ist:
Der Dienst richtet sich ausschliesslich an Personen in der Schweiz und im Fürstentum Liechtenstein und ist nicht auf den Europäischen Wirtschaftsraum ausgerichtet. Das EU-Datenschutzrecht (insbesondere die Verordnung (EU) 2016/679) findet auf diese Bearbeitung keine Anwendung.
§2 Welche Daten wir bearbeiten
a) Konto- und Zugangsdaten
E-Mail-Adresse, Anzeigename, ggf. Vor- und Nachname, Rolle im Haushalt sowie die Kennung deines Kontos bei unserem Anmeldedienst.
b) Haushaltsprofile
Namen der Haushaltsmitglieder, Farbe, Angabe, wer kocht.
c) Haushaltsinhalte
Rezepte (Titel, Zutaten, Zubereitungsschritte, Tags, Notizen, Quelle), Menüpläne, Einkaufslisten, Vorratsartikel, Aufgaben (inkl. zugewiesener Person und Fälligkeit), Notizen, Vorlagen und Sammlungen.
d) Rezeptbilder
Bilder, die du einem Rezept zuweist oder die beim Import aus der Quelle übernommen werden, speichern wir dauerhaft beim Speicherdienst Vercel Blob. Sie sind über eine zufällig erzeugte, nicht erratbare Adresse abrufbar.
e) Kalenderinhalte
Aus verbundenen Kalendern (Apple/iCloud über CalDAV, Microsoft 365/Outlook, ICS-Links, weitere CalDAV-Anbieter) synchronisierte Termine mit Titel, Beginn, Ende, Ort und Ganztags-Kennzeichen — einschliesslich darin enthaltener Angaben zu Dritten.
f) Dienstplan- und Schichtdaten
Die Zeilenkennung, mit der du im Dienstplan gefunden wirst (in der Regel dein Name), die aus dem PDF extrahierten Schichten (Datum, Zeit, Code, Bezeichnung), der Dateiname des hochgeladenen Dokuments und ein allfälliger Legendentext. Diese Daten können Angaben zu Dritten enthalten (siehe §5).
g) Integrations-Zugangsdaten
CalDAV-Benutzername und -Passwort, OAuth-Zugriffs- und Erneuerungs-Token von Microsoft 365, Zugangsdaten deines Bring!-Kontos. Diese Daten werden ausschliesslich verschlüsselt gespeichert (AES-256-GCM).
h) Treuekarten
Bezeichnung, Kartennummer bzw. Barcode-Inhalt, Barcode-Format und die Angabe, für wen die Karte sichtbar ist.
i) Einladungen
E-Mail-Adressen von Personen, die du in deinen Haushalt oder zum Rezept-Teilen einlädst — auch dann, wenn sich diese Personen nie registrieren.
j) Benachrichtigungen
Push-Abonnements deines Browsers (Adresse des Push-Endpunkts und die zugehörigen Schlüssel), deine Kanal-Einstellungen (In-App, E-Mail, Push) sowie die In-App-Nachrichten selbst.
k) Nutzungs- und Kontingentdaten
Kochprotokoll (welches Rezept wann gekocht wurde), Bewertungen, daraus gelernte Präferenzen sowie Zähler über Anzahl und Umfang der KI-Aufrufe pro Haushalt und Person (Kostenschutz und Missbrauchsabwehr).
l) Abrechnungsdaten
Tarif, Abrechnungsstatus, Laufzeit, Periodenende sowie die Kunden- und Abonnement-Kennung bei Stripe. Rechnungsadresse und Zahlungsmittel liegen bei Stripe, nicht bei uns.
m) Technische Daten
Server-Protokolle und IP-Adressen, die bei jedem Zugriff anfallen und der Betriebssicherheit dienen.
§3 Zwecke und Grundsätze
Wir bearbeiten Personendaten nur, soweit dies für den Betrieb des Dienstes nötig ist, und zwar rechtmässig, nach Treu und Glauben, verhältnismässig und für dich erkennbar (Art. 6 DSG). Zwecke:
- Vertragserfüllung — Bereitstellung und Betrieb der App, Abrechnung, Support (Art. 31 Abs. 2 lit. a DSG).
- Betriebssicherheit und Missbrauchsabwehr — Protokolle, Zugriffs- und KI-Kontingente; überwiegendes privates Interesse (Art. 31 Abs. 1 DSG).
- KI-gestützte Funktionen — nur anlassbezogen, wenn du die jeweilige Funktion aktiv auslöst.
- Benachrichtigungen — pro Person und Kanal einstellbar und jederzeit abschaltbar.
Wir verkaufen keine Personendaten, betreiben kein Tracking und erstellen keine Profile zu Werbezwecken.
§4 Bekanntgabe an Dritte (Auftragsbearbeiter)
Wir setzen folgende Dienstleister ein. Mit ihnen bestehen Auftragsbearbeitungsverträge; sie dürfen die Daten nur zur Erbringung der jeweiligen Leistung bearbeiten (Art. 9 DSG).
Clerk
Zweck: Anmeldung und Login
Verarbeitet E-Mail-Adresse, Anmelde- und Sitzungsdaten.
Standort: USA
Neon
Zweck: Datenbank-Hosting
Speichert sämtliche unter §2 a)–l) genannten Daten.
Standort: Datenbankregion Frankfurt (DE); Unternehmenssitz USA
Vercel
Zweck: Applikations-Hosting, Auslieferung, Server-Protokolle
Technische Daten sowie alle über die App laufenden Inhalte (im Transit).
Standort: Ausführungsregion Frankfurt (DE); Unternehmenssitz USA
Vercel Blob
Zweck: Speicherung von Rezeptbildern
Bilder, die du einem Rezept zuweist oder die beim Import übernommen werden (siehe §2 d).
Standort: USA/EU
Anthropic
Zweck: KI-Funktionen
Hochgeladene Fotos, PDF-Dokumente (Rezept-/Kochbuch-Scans, Dienstplan-PDF), Freitexte und Zutatenbezeichnungen — nur wenn du die Funktion aktiv auslöst. Keine Verwendung zum Training von KI-Modellen.
Standort: USA
Vercel AI Gateway
Zweck: Technischer Vermittlungsweg für KI-Anfragen
Wie Anthropic — nur Transport, keine eigene Auswertung.
Standort: USA
Stripe
Zweck: Zahlungsabwicklung
E-Mail-Adresse, Rechnungsadresse, Zahlungsmittel, Abonnement- und Rechnungsdaten.
Standort: USA / EU (Irland)
Resend
Zweck: Versand von Transaktions- und Benachrichtigungs-E-Mails
Empfänger-Adresse und Inhalt der Nachricht (z. B. Rezepttitel, Name der einladenden Person, Aufgabentitel).
Standort: USA
Microsoft
Zweck: nur bei verbundenem Microsoft-365-/Outlook-Konto: Abruf und — falls du es aktivierst — Schreiben von Kalenderterminen (Berechtigungen „Calendars.Read“ bzw. „Calendars.ReadWrite“)
Kalendertermine, OAuth-Token.
Standort: EU/USA
Apple
Zweck: nur bei verbundenem iCloud-Kalender: CalDAV-Zugriff mit deinem App-spezifischen Passwort
Kalendertermine, Zugangsdaten.
Standort: USA/EU
Weitere CalDAV-/ICS-Anbieter
Zweck: nur wenn du selbst eine CalDAV-Adresse oder einen ICS-Link hinterlegst: Unser Server verbindet sich mit dem von dir angegebenen Anbieter
Kalendertermine, ggf. Zugangsdaten.
Standort: von dir bestimmt
Bring! Labs AG
Zweck: nur wenn du dein Bring!-Konto verbindest: Übertragung der Einkaufsartikel in deine Bring!-Liste
Bring!-Zugangsdaten, Artikelbezeichnungen.
Standort: Schweiz
Push-Dienste der Browser- und Gerätehersteller (Google/FCM, Apple, Mozilla, Microsoft)
Zweck: nur wenn du Push-Benachrichtigungen aktivierst: Zustellung der Meldung an dein Gerät
Push-Endpunkt, Titel und Text der Meldung.
Standort: USA/EU
Der automatische Menüplan-Vorschlag ist keine KI-Funktion — er arbeitet regelbasiert und übermittelt dafür keine Inhalte an Anthropic oder den Vercel AI Gateway.
§5 Dienstplan-PDF: gemeinsame Verantwortung
Ein Dienstplan-PDF enthält typischerweise auch Personendaten Dritter (z. B. Namen und Schichten von Arbeitskolleginnen und -kollegen).
Was du verantwortest: die Entscheidung, ein solches Dokument hochzuladen, und die Zulässigkeit dieses Uploads gegenüber deinem Arbeitgeber und den betroffenen Personen. Wir empfehlen, nicht benötigte Angaben Dritter vor dem Hochladen zu schwärzen oder zu entfernen.
Was wir verantworten: Sobald du das Dokument hochlädst, bearbeiten wir es als Verantwortliche im Sinne von Art. 5 lit. j DSG. Wir übermitteln es zur Auswertung an Anthropic (USA) und speichern die daraus extrahierten Schichtdaten.
Was tatsächlich gespeichert wird: Das hochgeladene PDF selbst speichern wir nicht — es wird ausschliesslich für die Auswertung verwendet und danach verworfen. Gespeichert werden: der Dateiname, die aus dem Dokument extrahierten Schichten (Datum, Zeit, Code, Bezeichnung), die von dir hinterlegte Zeilenkennung und ein allfälliger Legendentext. Diese Daten bleiben gespeichert, bis du den Import oder das Dienstplan-Profil löschst; nach Vertragsende gilt zusätzlich die allgemeine Aufbewahrungsfrist von 12 Monaten (siehe §7). Überträgst du Schichten in einen Kalender, werden sie zusätzlich in den von dir gewählten Kalender geschrieben.
§6 Cookies
Wir setzen ausschliesslich technisch notwendige Cookies ein. Der Clerk-Session-Cookie wird für den sicheren Login verwendet. Es werden keine Tracking- oder Werbe-Cookies gesetzt.
§7 Aufbewahrung und Löschung
Solange dein Haushalt aktiv ist, bewahren wir die Daten auf.
Nach Ende des Abonnements bleiben die Inhalte deines Haushalts noch 12 Monate gespeichert und werden danach automatisch und unwiderruflich gelöscht — einschliesslich der Rezeptbilder beim Speicherdienst. 30 Tage vor der Löschung erhältst du eine Erinnerung per E-Mail.
Ausnahmen:
- Rechnungs- und Zahlungsbelege: zehn Jahre (Art. 958f OR) — bei uns bzw. bei Stripe.
- Technische Server-Protokolle: kurzfristig beim Hosting-Dienstleister.
Hochgeladene Fotos und PDF-Dokumente, die du zum Erfassen des Vorrats, zum Auslesen eines Rezepts oder zum Auswerten eines Dienstplans verwendest, speichern wir nicht: Sie werden zur Auswertung an Anthropic übermittelt und danach verworfen. Gespeichert werden nur die daraus extrahierten Daten. Ein Bild, das du einem Rezept als Rezeptbild zuweist, wird demgegenüber dauerhaft gespeichert (§2 d) und mit dem Rezept gelöscht.
Du kannst deine Daten jederzeit selbst exportieren. Der Admin eines Haushalts kann ausserdem seinen Haushalt selbst und endgültig löschen (Art. 32 Abs. 2 DSG): unter „Einstellungen → Gefahrenzone” anfordern, den Bestätigungslink in der E-Mail öffnen und die Löschung bestätigen. Danach läuft eine 24-stündige Schonfrist, die du jederzeit abbrechen kannst — erst danach ist die Löschung unwiderruflich. Alternativ kannst du uns jederzeit direkt kontaktieren (E-Mail an hallo@lyb.ch).
§8 Deine Rechte
Du hast gegenüber uns folgende Rechte:
- Auskunft darüber, ob und welche Personendaten wir über dich bearbeiten (Art. 25 DSG).
- Berichtigung unrichtiger Daten (Art. 32 Abs. 1 DSG).
- Löschung oder Vernichtung deiner Daten (Art. 32 Abs. 2 DSG).
- Datenherausgabe und -übertragung: Wir geben dir deine Daten in einem gängigen elektronischen Format heraus (Art. 28 DSG). Du kannst sie jederzeit selbst beziehen: „Einstellungen → Meine Daten exportieren”.
- Widerspruch gegen eine Bearbeitung sowie Verlangen, dass eine Bearbeitung unterbleibt oder eine Bekanntgabe an Dritte nicht erfolgt (Art. 30 Abs. 2 lit. b DSG).
Wende dich für alle Anliegen an hallo@lyb.ch. Wir beantworten Gesuche in der Regel innert 30 Tagen und unentgeltlich.
Du hast zudem das Recht, dich bei der Aufsichtsbehörde zu beschweren: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, 3003 Bern.
§9 Bekanntgabe ins Ausland
Einzelne der in §4 genannten Dienstleister haben ihren Sitz oder betreiben Infrastruktur ausserhalb der Schweiz, insbesondere in den USA. Eine Bekanntgabe ins Ausland erfolgt nur, wenn ein angemessener Schutz gewährleistet ist (Art. 16 DSG). Wir stützen uns dabei — je nach Dienstleister — auf:
- den Angemessenheitsbeschluss des Bundesrates zum Swiss-U.S. Data Privacy Framework (in Kraft seit 15. September 2024), soweit der jeweilige Dienstleister unter diesem Rahmenwerk zertifiziert ist, oder
- die vom EDÖB anerkannten Standardvertragsklauseln (Art. 16 Abs. 2 lit. d DSG), soweit keine solche Zertifizierung besteht.
Auf welche Grundlage sich die Bekanntgabe im Einzelfall stützt, teilen wir dir auf Anfrage an hallo@lyb.ch mit.
§10 Datensicherheit
Alle Verbindungen zur Anwendung sind mit TLS verschlüsselt. Integrations-Zugangsdaten (z.B. CalDAV-Passwörter) werden verschlüsselt gespeichert. Wir setzen technische und organisatorische Massnahmen ein, um deine Daten vor unbefugtem Zugriff zu schützen.
§11 Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, etwa wenn sich die Gesetzeslage oder unsere Datenbearbeitung ändert. Die jeweils aktuelle Version ist auf dieser Seite abrufbar.