Datenschutzerklärung.

Die kurze Fassung zuerst: Wir wollen deine Daten nicht. Das meiste, was es zu schützen gäbe, erheben wir gar nicht erst. Unten findest du die vollständigen Angaben nach der Datenschutz-Grundverordnung (DSGVO).

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO ist:
Daniel Kimmich
c/o Block Services
Stuttgarter Str. 106
70736 Fellbach, Deutschland
E-Mail: info@nimmit.app

Einen Datenschutzbeauftragten müssen wir gesetzlich nicht benennen. Bei allen Datenschutzfragen wendest du dich direkt an die oben genannte Adresse.

2. Grundsatz: Datenminimierung

Nimmit ist lokal-first und privacy by design gebaut. Du legst keinen Account an: keine Registrierung, kein Profil, keine Newsletter. Wir setzen keine Cookies, kein Tracking, keine Analyse-Tools und keine Werbung ein. Was die App an unseren Server sendet, steht in Abschnitt 4.2.

3. Diese Website

3.1 Hosting und Server-Logfiles

Diese Website wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland gehostet (Standort der Server in Deutschland/EU). Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Beim Aufruf der Seite verarbeitet der Server automatisch technisch notwendige Verbindungsdaten, die dein Browser übermittelt, in sogenannten Server-Logfiles:

Zweck: Auslieferung und Stabilität der Website sowie Abwehr von Angriffen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, störungsfreien Betrieb). Speicherdauer: Logfiles werden nur kurzfristig gespeichert und regelmäßig gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind.

3.2 Schriftarten (lokal gehostet)

Die Schrift „Nunito“ wird von unserem eigenen Server ausgeliefert. Es besteht keine Verbindung zu Google Fonts oder anderen Drittanbietern. Deine IP-Adresse wird dafür an niemanden außerhalb übermittelt.

3.3 Keine Cookies, kein Tracking, keine Drittdienste

Die Website ist statisch. Wir verwenden keine Cookies, kein Analytics, keine Werbe-IDs, keine Social-Media-Plugins und binden keine externen Inhalte ein. Es gibt keinen Newsletter und keine E-Mail-Liste. Wir fragen nirgends nach deiner E-Mail-Adresse.

3.4 Verschlüsselte Übertragung

Die Website wird ausschließlich verschlüsselt (TLS/HTTPS) ausgeliefert.

3.5 Geteilte Listen über einen Link

Öffnest du einen Einladungs- oder Schnappschuss-Link (z. B. nimmit.app/j#…), steckt der geheime Schlüssel im Teil hinter dem # (dem URL-Fragment). Dieses Fragment wird vom Browser technisch nie an einen Server gesendet. Die Entschlüsselung passiert ausschließlich in deinem Gerät. Wie sicheres Teilen funktioniert →

4. Die App Nimmit

4.1 Lokal-first

Deine Einkaufslisten liegen standardmäßig nur auf deinem Gerät. Ohne dein Zutun verlässt kein Listeninhalt dein Telefon, und es gibt keine Cloud-Pflicht.

4.2 Kein Account, keine personenbezogenen Daten

Nimmit funktioniert ohne Registrierung. Du legst keinen Account an: kein Profil, keinen Namen, keine E-Mail-Adresse, kein Passwort, das du dir merken musst. Wir wissen nicht, wer du bist.

Technisch gibt es trotzdem eine Kennung. Die App erzeugt beim ersten Start eine zufällige Zeichenfolge auf deinem Gerät. Sie bleibt dort. Zu unserem Server in Deutschland geht sie erst, wenn du etwas tust, wofür ein Server nötig ist: eine Liste teilen, einer geteilten Liste beitreten, deine Identität wiederherstellen oder uns Feedback schicken. Wer die App nur für sich benutzt, meldet sich nirgends an, und es entsteht bei uns kein Eintrag.

Sobald es dazu kommt, werden dort nur diese Zeichenfolge und der Zeitpunkt gespeichert, beim Verbindungsaufbau zusätzlich die IP-Adresse für Betrieb und Angriffsabwehr. Rechtsgrundlage: unser berechtigtes Interesse am Betrieb der Teilen-Funktion (Art. 6 Abs. 1 lit. f DSGVO).

4.3 Optionales Teilen / Synchronisierung (Ende-zu-Ende-verschlüsselt)

Nur wenn du eine Liste bewusst teilbar machst, wird sie über einen Server synchronisiert. Die Daten werden dabei vorher auf deinem Gerät Ende-zu-Ende verschlüsselt (XChaCha20-Poly1305). Der Server speichert ausschließlich Chiffretext, zufällige Kennungen und Zeitstempel, niemals lesbare Inhalte. Auch wir können diese Inhalte nicht entschlüsseln.

Diese Synchronisierung läuft über einen von uns selbst betriebenen Server in Deutschland. Kein externer Sync-Dienst erhält deine Daten. Den Server stellt als Infrastruktur-Anbieter die Hetzner Online GmbH (Deutschland) bereit. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO liegt vor. Rechtsgrundlage: deine Einwilligung durch das aktive Einschalten des Teilens (Art. 6 Abs. 1 lit. a DSGVO) sowie die Erfüllung der von dir gewünschten Sync-Funktion (Art. 6 Abs. 1 lit. b DSGVO).

Ehrlich dazu: Beim Sync entstehen minimale Metadaten (welche zufällige Kennung wann mit welcher Liste synchronisiert). Welche Personen Mitglied einer geteilten Liste sind und wann sie synchronisieren, ist serverseitig sichtbar. Was in der Liste steht, nie.

4.4 Spracheingabe

Die Spracheingabe läuft, wo immer möglich, direkt auf dem Gerät. Wo das Betriebssystem dafür eine Netzverbindung benötigt (bei manchen Android-Geräten), wird die Spracherkennung durch den jeweiligen Betriebssystem-Anbieter (Apple bzw. Google) verarbeitet. Darauf weisen wir in der App hin. Es gilt dann zusätzlich die Datenschutzerklärung des jeweiligen Anbieters.

4.5 Barcode-Scanner

Scannst du einen Barcode, fragt die App damit die freie Produktdatenbank Open Food Facts ab, um Name und Menge vorzuschlagen. Übermittelt wird nur die Ziffernfolge, kein Listeninhalt und keine Kennung. Ohne Scan wird Open Food Facts nie kontaktiert. Rechtsgrundlage: Erfüllung der von dir angeforderten Funktion (Art. 6 Abs. 1 lit. b DSGVO).

Wie bei jedem Aufruf einer fremden Seite sieht Open Food Facts dabei deine IP-Adresse und speichert sie nach eigener Angabe bis zu drei Jahre. Betreiber ist die Association Open Food Facts, 21 rue des Iles, 94100 Saint-Maur-des-Fossés, Frankreich. Es gilt deren Datenschutzerklärung.

4.6 In-App-Kauf „Nimmit Pro“

Die App ist kostenlos. Einmalig lässt sich in der App „Nimmit Pro“ freischalten. Der Kauf wird ausschließlich über den Apple App Store bzw. Google Play abgewickelt: Apple bzw. Google sind Verkäufer und Zahlungsabwickler. Wir erhalten keine Zahlungsdaten: weder Name, Adresse noch Zahlungsmittel.

Die App fragt beim Store lediglich ab, ob für dein Store-Konto ein Kauf von „Nimmit Pro“ vorliegt, und speichert das Ergebnis als einfachen Ja/Nein-Wert lokal auf dem Gerät. Es entsteht dabei kein Profil, und diese Abfrage erreicht keinen unserer Server. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Für die Kaufabwicklung selbst gilt die Datenschutzerklärung des jeweiligen Stores.

4.7 System-Backups

System-Backups (z. B. iCloud oder Android-Backup) können App-Daten enthalten. Das steuerst du in den Einstellungen deines Betriebssystems. Es liegt außerhalb unseres Einflusses.

4.8 Feedback-Formular

In den Einstellungen der App kannst du uns einen Fehler melden oder eine Idee schicken. Das ist freiwillig. Beim Absenden übertragen wir die Art der Meldung, deinen Text sowie App-Version, Plattform und Version des Betriebssystems, damit wir das Problem nachstellen können. Die App zeigt dir diese Angaben vor dem Absenden an. Die Kennung aus Abschnitt 4.2 wird nicht mit der Meldung gespeichert, eine Meldung ist also nicht mit deinen Listen verknüpft.

Möchtest du eine Antwort, kannst du zusätzlich eine E-Mail-Adresse angeben. Das ist optional und nur aktiv, wenn du den Schalter dafür einschaltest. Rechtsgrundlage ist unser berechtigtes Interesse an der Fehlerbehebung und Weiterentwicklung der App (Art. 6 Abs. 1 lit. f DSGVO), für die freiwillig angegebene E-Mail-Adresse deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Die Meldung wird auf unserem Server in Deutschland gespeichert und per E-Mail an info@nimmit.app zugestellt. Wir bewahren sie auf, solange die Bearbeitung dauert, und löschen sie auf Anfrage an info@nimmit.app. Die Rechte aus Abschnitt 7 gelten entsprechend.

5. Empfänger / Auftragsverarbeiter

Eine Weitergabe oder ein Verkauf deiner Daten zu Werbe- oder anderen Zwecken findet nicht statt.

6. Übermittlung in Drittländer

Für den Betrieb dieser Website findet keine Übermittlung in Drittländer statt (Hosting und Schriften in der EU). Soweit im Rahmen der App die Spracheingabe oder der App-Bezug oder der In-App-Kauf über Apple oder Google erfolgt, kann dabei eine Verarbeitung in den USA stattfinden. Diese Anbieter stützen sich auf das EU-US Data Privacy Framework bzw. die EU-Standardvertragsklauseln (Art. 46 DSGVO).

Beim Barcode-Scan geht die Anfrage an Open Food Facts in Frankreich (EU). Einen Serverstandort nennt Open Food Facts nicht, eine Verarbeitung außerhalb der EU ist daher nicht ausgeschlossen.

7. Deine Rechte

Du hast nach der DSGVO das Recht auf:

Wichtig: Weil wir bewusst keine identifizierenden Daten erheben und geteilte Inhalte Ende-zu-Ende-verschlüsselt sind, können wir dich in der Regel nicht einer bestimmten Person zuordnen (Art. 11 DSGVO). Manche der genannten Rechte laufen deshalb mangels Bezug ins Leere. Das ist kein Versehen, sondern Folge der Datensparsamkeit.

8. Beschwerderecht bei einer Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist u. a.:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart, baden-wuerttemberg.datenschutz.de

9. Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.

10. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Funktionen von Nimmit oder die Rechtslage ändern. Stand: 21. August 2026.

← Zurück zur Startseite