Diese Datenschutzerklärung informiert dich darüber, wie die App PanteryPal mit deinen Daten umgeht. PanteryPal ist eine Haushalts-Inventar- und Aufgaben-App ("Was steht an"-Loop). Wir legen großen Wert auf Datensparsamkeit: PanteryPal funktioniert vollständig offline und ohne Konto. Cloud-Synchronisation und das Teilen eines Haushalts sind optional (Opt-in) und werden erst aktiv, nachdem du dich angemeldet hast.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
solutionsmw – Martin Wernicke
Ziegeleiweg 16, 19077 Rastow
Bei Fragen zum Datenschutz oder zur Ausübung deiner Rechte kannst du uns jederzeit unter der oben genannten E-Mail-Adresse kontaktieren.
2. Welche Daten werden verarbeitet und wo werden sie gespeichert (Offline ohne Konto)
PanteryPal ist so gebaut, dass du die App vollständig ohne Konto nutzen kannst. Solange du dich nicht anmeldest, werden alle Daten ausschließlich lokal auf deinem Gerät in einer lokalen Datenbank (SQLite) gespeichert. Dazu gehören insbesondere:
Artikel / Inventar (z. B. Wertgegenstände, allgemeine Artikel, Lebensmittel, Mengen, Werte, Ablauf- und Garantiedaten)
Aufgaben ("Was steht an"-Einträge, Wiederholungen, Erledigungen)
Mitglieder des Haushalts (z. B. Name, Farbe/Avatar)
Solange du nicht angemeldet bist, verlassen keine dieser Daten dein Gerät. Es findet keine Übertragung an uns oder an Dritte statt. Du benötigst kein Konto, um den vollen Funktionsumfang lokal zu nutzen.
PanteryPal bietet eine optionale Cloud-Synchronisation und die Möglichkeit, einen Haushalt mit anderen Personen zu teilen. Diese Funktionen sind Opt-in und werden erst aktiv, wenn du dich anmeldest. Bis dahin findet keine Datenübertragung statt (siehe Abschnitt 2).
Anmeldung (Auth):
Die Anmeldung erfolgt per Magic-Link an deine E-Mail-Adresse über Supabase Auth (Region eu-west-1, Frankfurt, EU).
Auf dem Server werden deine E-Mail-Adresse und eine eindeutige Benutzer-ID gespeichert.
Wenn du dich anmeldest und die Cloud-Synchronisation nutzt:
Deine Haushaltsdaten werden mit einem Supabase-Postgres-Server in der EU (Frankfurt) synchronisiert, um mehrere Geräte oder Haushaltsmitglieder zu unterstützen. Die Synchronisation läuft über PowerSync (EU-CDN) als Vermittlungsschicht.
Synchronisiert werden insbesondere: Artikel/Inventar, Aufgaben/Pflichten, Mitglieder (Name, Avatar, Farbe), Orte, Kategorien, Verleihvorgänge, Rezepte und Zutaten, Einkaufsliste, Benachrichtigungs-Einstellungen, Aktivitätsprotokoll sowie Mengen, Werte und Ablauf-/Garantiedaten.
Artikelfotos werden in Supabase Storage (EU) hochgeladen. Sie sind privat und nur für Mitglieder deines Haushalts zugänglich – der Zugriff erfolgt über kurzlebige, signierte URLs. Es gibt keine öffentlichen Bild-URLs.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / Dienstbereitstellung) für die Speicherung und Synchronisation der Daten, die du aktiv in die App eingibst.
Speicherdauer: bis zur Löschung deines Kontos (siehe unten).
Haushalts-Einladungen:
Um andere Personen einzuladen, wird ein einmalig nutzbares, zufälliges Einladungs-Token erzeugt und als Link via dein Gerät geteilt (z. B. per Messenger oder E-Mail).
Das Token enthält keine personenbezogenen Daten. Es wird auf dem Server gespeichert und nach Einlösung oder spätestens nach Ablauf seiner Gültigkeit (standardmäßig 7 Tage, höchstens 30 Tage) automatisch ungültig.
Kontolöschung (DSGVO Art. 17):
Du kannst dein Konto jederzeit in den Einstellungen unter „Cloud-Konto" → „Konto löschen" löschen. Dies ruft serverseitig die Funktion delete_account auf.
Beim Löschen werden dein Konto und alle zugehörigen Cloud-Daten (Haushaltsdaten, Artikelfotos, Mitgliedschaften, Einladungen, Push-Tokens) sofort und unwiderruflich (per Cascade) gelöscht.
Lokale Daten auf deinem Gerät bleiben erhalten und können manuell durch Deinstallation der App entfernt werden.
In-App-Feedback (optional):
Wenn du in der App „Feedback senden" nutzt und deine Nachricht direkt absendest, wird der von dir eingegebene Freitext zusammen mit einer optionalen Kategorie (Fehler, Idee, Lob, Sonstiges), der App-Version und der Geräteplattform (z. B. Android/iOS) auf dem Server (Supabase, Tabelle feedback, EU/Frankfurt) gespeichert. Bist du angemeldet, wird die Nachricht deiner Konto-ID zugeordnet; andernfalls erfolgt sie anonym (ohne Konto-Bezug).
Die Übermittlung erfolgt ausschließlich auf deine aktive Eingabe hin – es werden keine Daten passiv erfasst. Alternativ kannst du Feedback per E-Mail an [email protected] senden; dabei wird nichts auf unserem Server gespeichert.
Zweck: Bearbeitung deiner Rückmeldung und Verbesserung der App. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung der App) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Absenden).
Speicherdauer: bis zur Erledigung des Anliegens; bei angemeldeten Nutzern wird der Konto-Bezug spätestens mit der Kontolöschung entfernt.
4. Barcode-Abfrage (OpenFoodFacts) & Rezept-Import per URL
Die Barcode-Abfrage ist optional. Wenn du einen Produkt-Barcode scannst, wird ausschließlich die Barcode-Nummer an den Dienst OpenFoodFacts (openfoodfacts.org) gesendet, um Produktdetails (z. B. Produktname) abzurufen.
Es werden dabei keine personenbezogenen Daten übermittelt – nur die gescannte Barcode-Nummer.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der komfortablen Erfassung von Produktdaten) bzw. deine aktive Nutzung der Scan-Funktion.
Wenn du keine Barcodes scannst, findet keine solche Abfrage statt.
Rezept-Import per URL (optional): Wenn du beim Anlegen eines Rezepts die Funktion „Aus dem Web importieren“ nutzt, ruft die App die von dir eingegebene Rezept-Webseite direkt von deinem Gerät ab, um Titel, Zutaten und Anleitung (schema.org-Rezeptdaten) sowie ggf. das Rezeptfoto zu übernehmen. Der Betreiber der jeweiligen Webseite erhält dabei die üblichen technischen Zugriffsdaten (z. B. deine IP-Adresse) – an uns werden keine Daten übermittelt. Importierte Rezepte und Fotos werden lokal auf deinem Gerät gespeichert. Rechtsgrundlage: deine aktive Nutzung der Import-Funktion (Art. 6 Abs. 1 lit. b/f DSGVO).
5. Benachrichtigungen
Lokale Erinnerungen (ohne Konto):
PanteryPal kann dir lokale Geräte-Benachrichtigungen anzeigen, z. B. Erinnerungen an Ablaufdaten, Garantien oder Verleihvorgänge.
Diese Benachrichtigungen werden ausschließlich lokal auf deinem Gerät erzeugt und verlassen es nicht.
Geräteübergreifende Push-Benachrichtigungen (optional, Opt-in, nur mit Konto):
Wenn du angemeldet bist und einen Haushalt teilst, kannst du Push-Benachrichtigungen zu Aufgaben aktivieren (z. B. wenn dir eine Aufgabe zugewiesen oder eine Aufgabe erledigt wird).
Dazu werden ein Expo-Push-Token und die Geräteplattform (z. B. Android/iOS) auf dem Server (Supabase, Tabelle device_push_tokens) gespeichert. Die Zustellung erfolgt über den Dienst Expo Push (Expo) – dabei wird das Push-Token zum Zweck der Zustellung an Expo weitergegeben.
Diese Benachrichtigungen sind auf die aktuellen Mitglieder deines Haushalts beschränkt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Koordination im Haushalt).
6. App-Updates (EAS Update)
Zur Auslieferung künftiger App-Updates (JavaScript-Code) kann der Dienst EAS Update (von Expo betrieben, Hosting in der EU/USA) zum Einsatz kommen. Dabei wird die Anwendung mit aktualisiertem Programmcode versorgt.
Hierbei werden keine personenbezogenen Daten erhoben.
Es handelt sich ausschließlich um die technische Bereitstellung von Programm-Updates.
7. Berechtigungen
PanteryPal fragt nur die Berechtigungen ab, die für bestimmte Funktionen erforderlich sind. Die Berechtigungen werden ausschließlich auf dem Gerät und nur für den jeweiligen Zweck genutzt:
Kamera: zum Scannen von Barcodes und zum Aufnehmen von Artikelfotos.
Fotomediathek: zum Auswählen von Artikelfotos aus deiner Galerie.
Du kannst diese Berechtigungen jederzeit in den Systemeinstellungen deines Geräts widerrufen. Die betroffenen Funktionen stehen dann ggf. nicht mehr zur Verfügung.
8. Kein Tracking, keine Werbung
PanteryPal verzichtet bewusst auf Tracking und Werbung:
Kein Analytics-SDK, keine Nutzungs-Telemetrie.
Keine Werbung, keine Werbe-IDs.
Keine Drittanbieter-Tracker.
Ein lokales "Einblicke"-/Retention-Panel existiert ausschließlich in Entwickler-Builds (Dev-Builds) und greift niemals auf das Netzwerk zu. In der für dich verfügbaren App-Version werden dadurch keine Daten erhoben oder übertragen.
9. Kinder
PanteryPal richtet sich nicht an Kinder. Wir erheben nicht wissentlich personenbezogene Daten von Kindern. Sollten wir Kenntnis davon erlangen, dass uns ohne entsprechende Berechtigung Daten eines Kindes übermittelt wurden, werden wir diese löschen.
10. Deine Rechte (DSGVO)
Dir stehen nach der DSGVO insbesondere folgende Rechte zu:
Auskunft (Art. 15 DSGVO)
Berichtigung (Art. 16 DSGVO)
Löschung (Art. 17 DSGVO)
Einschränkung der Verarbeitung (Art. 18 DSGVO)
Datenübertragbarkeit (Art. 20 DSGVO)
Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
So kannst du deine Rechte ausüben:
Lokale Daten: Solange du nicht angemeldet bist, liegen deine Daten lokal auf deinem Gerät. Du kannst sie direkt in der App ansehen, exportieren und löschen. Du kannst außerdem jederzeit die App-Daten löschen oder die App deinstallieren, um alle lokalen Daten zu entfernen.
Cloud-Daten: Wenn du die Cloud-Synchronisation aktiviert hast, werden durch das Löschen deines Kontos (Einstellungen → „Konto löschen", serverseitig delete_account) alle zugehörigen Cloud-Daten sofort und unwiderruflich entfernt.
Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen geltendes Recht verstößt.
11. Abonnement & Käufe (In-App-Kauf)
Der Kern von PanteryPal ist und bleibt kostenlos und vollständig offline nutzbar. Die Haushalts-Teilen-Funktion („household_sharing") ist eine kostenpflichtige Zusatzleistung (Abonnement).
Der Kauf und die Verwaltung des Abonnements werden über RevenueCat sowie den Apple App Store bzw. Google Play Billing abgewickelt.
Wir erhalten keine Kreditkarten- oder Zahlungsmittel-Daten. Deine Kaufhistorie wird von den genannten Anbietern (RevenueCat, Apple, Google) verarbeitet; wir erhalten lediglich die Information, ob ein gültiges Abonnement (Berechtigung „household_sharing") vorliegt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
12. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, etwa wenn sich Funktionen der App oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung wird in der App und/oder im Store-Eintrag bereitgestellt. Das oben genannte Stand-Datum weist auf die letzte Aktualisierung hin.
Privacy Policy for PanteryPal
Last updated: 8 July 2026
This Privacy Policy explains how the PanteryPal app handles your data. PanteryPal is a household inventory and task app (the "Was steht an" / "What's up next" loop). We are committed to data minimization: PanteryPal works fully offline and without an account. Cloud synchronization and household sharing are optional (opt-in) and only become active after you sign in.
1. Controller
The controller within the meaning of the General Data Protection Regulation (GDPR) is:
solutionsmw – Martin Wernicke
Ziegeleiweg 16, 19077 Rastow, Germany
If you have any questions about data protection or wish to exercise your rights, you can contact us at any time at the email address above.
2. What Data Is Processed and Where It Is Stored (Offline Without an Account)
PanteryPal is built so that you can use the app fully without an account. As long as you do not sign in, all data is stored exclusively locally on your device in a local database (SQLite). This includes in particular:
Items / inventory (e.g. valuables, general items, food, quantities, values, expiry and warranty dates)
Tasks ("What's up next" entries, recurrences, completions)
Household members (e.g. name, color/avatar)
Photos of items
Activity data (your local activity log)
As long as you are not signed in, none of this data leaves your device. There is no transmission to us or to any third party. You do not need an account to use the full feature set locally.
PanteryPal offers optional cloud synchronization and the ability to share a household with other people. These features are opt-in and only become active when you sign in. Until then, no data is transmitted (see section 2).
Sign-in (Auth):
Sign-in uses a magic link sent to your email address via Supabase Auth (region eu-west-1, Frankfurt, EU).
The server stores your email address and a unique user ID.
If you sign in and enable cloud synchronization:
Your household data is synchronized with a Supabase Postgres server in the EU (Frankfurt) to support multiple devices or household members. Synchronization runs via PowerSync (EU CDN) as an intermediary.
The data synchronized includes in particular: items / inventory, tasks / chores, members (name, avatar, color), locations, categories, lendings, recipes and ingredients, shopping list, notification preferences, activity log, as well as quantities, values, and expiry / warranty dates.
Item photos are uploaded to Supabase Storage (EU). They are private and accessible only to members of your household – access is granted via short-lived signed URLs. There are no public image URLs.
Legal basis: Art. 6(1)(b) GDPR (performance of a contract / service provision) for storing and synchronizing the data you actively enter into the app.
Retention: until you delete your account (see below).
Household invitations:
To invite others, a single-use, random invite token is generated and shared as a link via your device (e.g. via messenger or email).
The token contains no personal data. It is stored on the server and automatically becomes invalid upon redemption or once its validity expires (7 days by default, 30 days maximum).
Account deletion (GDPR Art. 17):
You can delete your account at any time in Settings → "Cloud Account" → "Delete Account". This invokes the server-side delete_account function.
Upon deletion, your account and all associated cloud data (household data, item photos, memberships, invitations, push tokens) are immediately and irreversibly deleted (via cascade).
Local data on your device is retained and can be removed manually by uninstalling the app.
In-app feedback (optional):
If you use "Send feedback" in the app and submit your message directly, the free text you enter is stored together with an optional category (bug, idea, praise, other), the app version, and the device platform (e.g. Android/iOS) on the server (Supabase, table feedback, EU/Frankfurt). If you are signed in, the message is associated with your account ID; otherwise it is anonymous (no account reference).
Submission happens only upon your active input – no data is collected passively. Alternatively, you can send feedback by email to [email protected], in which case nothing is stored on our server.
Purpose: processing your feedback and improving the app. Legal basis: Art. 6(1)(f) GDPR (legitimate interest in improving the app) and/or Art. 6(1)(a) GDPR (consent through active submission).
Retention: until your request has been handled; for signed-in users the account reference is removed at the latest when you delete your account.
4. Barcode Lookup (OpenFoodFacts) & Recipe Import via URL
Barcode lookup is optional. When you scan a product barcode, only the barcode number is sent to the OpenFoodFacts service (openfoodfacts.org) to retrieve product details (e.g. product name).
No personal data is transmitted in this process – only the scanned barcode number.
Legal basis: Art. 6(1)(f) GDPR (legitimate interest in conveniently capturing product data) and your active use of the scan feature.
If you do not scan barcodes, no such lookup takes place.
Recipe import via URL (optional): If you use the “Import from the web” feature when creating a recipe, the app fetches the recipe web page you entered directly from your device to extract the title, ingredients and instructions (schema.org recipe data) and, where available, the recipe photo. The operator of that website receives the usual technical access data (e.g. your IP address) – no data is transmitted to us. Imported recipes and photos are stored locally on your device. Legal basis: your active use of the import feature (Art. 6(1)(b)/(f) GDPR).
5. Notifications
Local reminders (without an account):
PanteryPal can show you local device notifications, e.g. reminders for expiry dates, warranties, or lending.
These notifications are generated exclusively locally on your device and do not leave it.
When you are signed in and share a household, you can enable push notifications about tasks (e.g. when a task is assigned to you or a task is completed).
For this, an Expo push token and the device platform (e.g. Android/iOS) are stored on the server (Supabase, table device_push_tokens). Delivery is handled by the Expo Push service (Expo) – the push token is shared with Expo for the purpose of delivery.
These notifications are restricted to the current members of your household.
Legal basis: Art. 6(1)(b) GDPR (performance of a contract) and/or Art. 6(1)(f) GDPR (legitimate interest in coordinating the household).
6. App Updates (EAS Update)
To deliver future app updates (JavaScript code), the EAS Update service (operated by Expo, hosting in the EU/US) may be used. This supplies the app with updated program code.
No personal data is collected in this process.
It is solely the technical provision of program updates.
7. Permissions
PanteryPal only requests the permissions required for specific features. Permissions are used exclusively on the device and only for their respective purpose:
Camera: to scan barcodes and take item photos.
Photo library: to select item photos from your gallery.
You can revoke these permissions at any time in your device's system settings. The affected features may then no longer be available.
8. No Tracking, No Advertising
PanteryPal deliberately avoids tracking and advertising:
No analytics SDK, no usage telemetry.
No advertising, no advertising IDs.
No third-party trackers.
A local "Insights" / retention panel exists only in developer builds (dev builds) and never accesses the network. In the app version available to you, no data is collected or transmitted through it.
9. Children
PanteryPal is not directed at children. We do not knowingly collect personal data from children. If we become aware that a child's data has been provided to us without appropriate authorization, we will delete it.
10. Your Rights (GDPR)
Under the GDPR, you have in particular the following rights:
Access (Art. 15 GDPR)
Rectification (Art. 16 GDPR)
Erasure (Art. 17 GDPR)
Restriction of processing (Art. 18 GDPR)
Data portability (Art. 20 GDPR)
Objection to processing (Art. 21 GDPR)
Withdrawal of a given consent with effect for the future (Art. 7(3) GDPR)
How you can exercise your rights:
Local data: As long as you are not signed in, your data resides locally on your device. You can view, export, and delete it directly in the app. You can also delete the app data or uninstall the app at any time to remove all local data.
Cloud data: If you have enabled cloud synchronization, deleting your account (Settings → "Delete Account", server-side delete_account) immediately and irreversibly removes all associated cloud data.
You also have the right to lodge a complaint with a data protection supervisory authority if you believe that the processing of your data infringes applicable law.
11. Subscription & Purchases (In-App Purchase)
The core of PanteryPal is and remains free and fully usable offline. The household sharing feature ("household_sharing") is a paid add-on (subscription).
Purchase and management of the subscription are handled by RevenueCat and the Apple App Store or Google Play Billing.
We do not receive any card or payment-instrument data. Your purchase history is processed by the providers named above (RevenueCat, Apple, Google); we only receive the information of whether a valid subscription (the "household_sharing" entitlement) exists.
Legal basis: Art. 6(1)(b) GDPR (performance of a contract).
12. Changes to This Privacy Policy
We may update this Privacy Policy, for example when app features or legal requirements change. The current version will be made available in the app and/or in the store listing. The last updated date above indicates the most recent revision.