mitlist
How it works Hosting Transparency Feature board Open source Support GitHub
Join testing

Datenschutz

Stand: 6. September 2026

English version: Privacy Policy. Die deutsche Fassung ist maßgeblich.

1. Verantwortlicher

Abdelhalim Ahmed - tropicalthink
Gisselberger Str. 2
35037 Marburg
Deutschland
E-Mail: hi@tropicalthink.com

Ein Datenschutzbeauftragter ist nicht bestellt, weil die gesetzlichen Voraussetzungen dafür nicht vorliegen. Wenden Sie sich mit allen Fragen zum Datenschutz an die oben genannte E-Mail-Adresse.

2. Geltungsbereich

Diese Erklärung gilt für

  • die Website mitlist.me,
  • die Web-App unter app.mitlist.me und die mitlist-Apps für iOS und Android, soweit sie mit dem offiziellen Dienst verbunden sind,
  • die Schnittstelle api.mitlist.me, über die Apps und Integrationen mit dem Dienst sprechen,
  • das Feedback-Board unter feedback.mitlist.me.

mitlist ist freie Software (AGPL-3.0). Wer die Software auf einem eigenen Server betreibt, ist für diese Instanz selbst verantwortlich; wir erhalten daraus keine Daten. Einzelheiten dazu in Abschnitt 15.

3. Unsere Grundsätze

  • Wir zeigen keine Werbung und verkaufen keine Daten.
  • Die Apps und die Web-App enthalten keine Analyse- oder Werbe-Tracker und bilden keine Nutzungsprofile.
  • Ihre Haushaltsdaten liegen auf einem von uns betriebenen Server in der Europäischen Union.
  • Sie können Ihre Daten exportieren und Ihr Konto jederzeit in der App löschen.
  • Wir verarbeiten nur die Daten, die für den Betrieb des Dienstes, die Abrechnung von Premium und die Sicherheit erforderlich sind.

4. Website mitlist.me

Hosting. Die Website ist eine statische Seite und wird über Cloudflare Pages (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA; für den EWR: Cloudflare Germany GmbH, Rosental 7, 80331 München) ausgeliefert. Beim Abruf verarbeitet Cloudflare technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderte URL, Referrer und Browser-Typ, um die Seite auszuliefern und vor Angriffen zu schützen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer und erreichbarer Betrieb). Schriftarten und Bilder werden von der Website selbst ausgeliefert; es wird keine Verbindung zu Google Fonts oder einem anderen Schriften-Dienst aufgebaut.

Reichweitenmessung ohne Cookies. Auf der Website (nicht in der App) setzen wir Cloudflare Web Analytics ein, um zu sehen, wie oft welche Seiten aufgerufen werden. Der Dienst setzt keine Cookies, speichert nichts auf Ihrem Gerät und erstellt keine Fingerabdrücke; die Auswertung ist aggregiert und nicht auf einzelne Personen bezogen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Verständnis, welche Inhalte der Website gelesen werden). Da nichts auf Ihrem Gerät gespeichert oder ausgelesen wird, ist keine Einwilligung nach § 25 TDDDG erforderlich.

Anmeldung zum mobilen Test

Wenn Sie sich zum Test anmelden, speichern wir Ihre E-Mail-Adresse, die gewählte Plattform (Android oder iOS), den Anmeldezeitpunkt und die Version Ihrer Einwilligung. Wir nutzen diese Angaben, um den Testzugang einzurichten und Ihnen E-Mails zum Test zu senden, nicht für einen Newsletter. Die Liste ist nicht öffentlich; es entsteht weder ein mitlist-Konto noch ein Beitrag im Feature-Board. Für die Einladung können wir Ihre E-Mail-Adresse bei Google Play Testing oder Apple TestFlight hinterlegen. Nach Ende des Tests oder Ihrem Widerruf löschen wir die Anmeldung. Zum Widerruf oder zur Löschung schreiben Sie von Ihrer angemeldeten Adresse an hi@tropicalthink.com.

5. Konto und Anmeldung

Registrierung mit E-Mail. Beim Anlegen eines Kontos verarbeiten wir E-Mail-Adresse, den von Ihnen gewählten Namen und ein Passwort, das ausschließlich als Hash gespeichert wird. Zur Bestätigung der Adresse und zum Zurücksetzen des Passworts senden wir Ihnen E-Mails mit Codes. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Anmeldung mit Google oder Apple. Wahlweise können Sie sich mit einem Google- oder Apple-Konto anmelden. Wir erhalten dann von Google (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland) bzw. Apple (Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland) Ihre E-Mail-Adresse, Ihren Namen und eine Kennung des Kontos. Ihr Passwort bei diesem Anbieter sehen wir nicht. Der Anbieter erfährt, dass Sie sich bei mitlist anmelden; für diese Verarbeitung gelten seine Datenschutzbestimmungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Gastkonten. Sie können mitlist ohne E-Mail-Adresse als Gast nutzen. Ein Gastkonto ist an das Gerät gebunden, auf dem es angelegt wurde. Bleibt ein Gastkonto 30 Tage lang ungenutzt, wird es gesperrt; nach weiteren 180 Tagen ohne Anmeldung wird es dauerhaft anonymisiert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO (Bereinigung verwaister Konten).

Sitzungen. Nach der Anmeldung speichert die App ein Zugriffstoken und ein Erneuerungstoken lokal auf Ihrem Gerät bzw. im Speicher Ihres Browsers. Diese Tokens sind technisch notwendig, damit Sie angemeldet bleiben. Beim Abmelden oder beim Ändern des Passworts werden sie ungültig.

6. Haushaltsdaten

Der Zweck von mitlist ist es, einen Haushalt gemeinsam zu organisieren. Dafür speichern wir die Inhalte, die Sie und die anderen Mitglieder Ihres Haushalts anlegen: Listen und Einträge, Aufgaben und ihre Erledigung, Ausgaben, Beteiligungen und Ausgleichszahlungen, Rezepte und Essenspläne, Notizen auf der Pinnwand, Kalendereinträge, Einladungen sowie hochgeladene Fotos und Belege. Dazu kommen Metadaten wie Zeitstempel und wer welchen Eintrag angelegt oder geändert hat. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Sichtbarkeit. Inhalte eines Haushalts sind für alle Mitglieder dieses Haushalts sichtbar. Wenn Sie Daten über andere Personen eintragen, etwa den Namen eines Mitbewohners in einer Ausgabe, tun Sie das in eigener Verantwortung; tragen Sie nur Angaben ein, die diese Personen in einem gemeinsamen Haushalt erwarten würden.

Finanzdaten. Ausgaben, Beträge und Ausgleiche sind Angaben, die Sie selbst machen. Wir verbinden mitlist nicht mit Bankkonten und erhalten keine Zahlungsdaten aus dem Ausgabenmodul.

Anhänge. Hochgeladene Dateien werden in einem Objektspeicher von Cloudflare (R2) abgelegt und nur über den Dienst an berechtigte Haushaltsmitglieder ausgeliefert. Abgebrochene Uploads werden automatisch bereinigt. Pro Haushalt stehen 1 GB Speicher und pro Datei 10 MB zur Verfügung.

7. Funktionen, die Daten an Dritte senden oder besonders verarbeiten

Scanner für Belege, Listen und Rezepte. Die Texterkennung läuft vollständig auf Ihrem Gerät. Fotos, die Sie scannen, verlassen das Gerät nur, wenn Sie sie anschließend selbst als Anhang speichern. Es wird kein externer KI-Dienst eingebunden.

Rezept-Import per Link. Wenn Sie ein Rezept über eine Web-Adresse importieren, ruft unser Server diese Adresse ab und liest Titel, Zutaten und Schritte aus. Die Website des Rezepts sieht dabei die Adresse unseres Servers, nicht Ihre. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Einladungslinks. Einladungen in einen Haushalt und geteilte Rezepte sind Links mit einem zufälligen Token. Wer den Link erhält, kann das Ziel öffnen; geben Sie Einladungslinks nur an Personen weiter, die Sie in Ihrem Haushalt haben möchten.

Home-Assistant-Integration. Wenn Sie Ihre eigene Home-Assistant-Installation mit mitlist verbinden, greift diese mit einem von Ihnen erzeugten Zugangsschlüssel auf Ihre Haushaltsdaten zu. Sie können den Schlüssel jederzeit in der App widerrufen. Für die Home-Assistant-Installation sind Sie selbst verantwortlich.

8. Benachrichtigungen und E-Mails

Push-Benachrichtigungen. Push ist freiwillig und lässt sich in den Einstellungen abschalten. Für die iOS- und Android-Apps nutzen wir Firebase Cloud Messaging (Google Ireland Ltd.) und den Apple-Benachrichtigungsdienst; dafür speichern wir eine Gerätekennung (Push-Token), die beim Abmelden gelöscht wird. Für die Web-App nutzen wir den Web-Push-Dienst Ihres Browsers (Web Push mit VAPID). Über diese Dienste wird der Text der jeweiligen Benachrichtigung übertragen, etwa „Aufgabe fällig“ oder „neue Ausgabe“. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre Freigabe im Betriebssystem bzw. Browser) und lit. b DSGVO.

E-Mails. Bestätigungs-, Passwort- und Einladungs-E-Mails sowie, falls aktiviert, eine wöchentliche Zusammenfassung Ihres Haushalts versenden wir über Amazon SES (Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg) mit Versand aus der Region Frankfurt. Amazon erhält dafür Ihre E-Mail-Adresse und den Inhalt der Nachricht und verarbeitet beides innerhalb der EU. Wir senden keine Werbe-Mails. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

9. Premium und Zahlungen

Haushalte mit mehr als vier Mitgliedern benötigen ein Premium-Abo. Beim Abschluss verarbeiten wir, welches Konto das Abo hält, welchem Haushalt es zugeordnet ist, Laufzeit, Status und den gezahlten Betrag. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; die Aufbewahrung der Abrechnungsdaten erfolgt nach Art. 6 Abs. 1 lit. c DSGVO für die Dauer der handels- und steuerrechtlichen Aufbewahrungsfristen (bis zu zehn Jahre).

Kauf im Web. Zahlungen im Web wickelt Polar (Polar Software Inc., 2261 Market Street #4941, San Francisco, CA 94114, USA) als Händler (Merchant of Record) ab. Polar und dessen Zahlungsdienstleister verarbeiten Ihre Zahlungsdaten, Rechnungsanschrift und Steuerangaben; wir sehen keine vollständigen Zahlungsdaten. Damit wir das Abo Ihrem Konto zuordnen können, übermitteln wir Ihre Konto-Kennung und E-Mail-Adresse an Polar. Es gilt die Datenschutzerklärung von Polar.

Kauf in der App. In den iOS- und Android-Apps läuft der Kauf über Apple bzw. Google Play. Apple und Google verarbeiten die Zahlung nach ihren eigenen Bestimmungen; wir erhalten einen Kaufbeleg mit Transaktionskennung, Produkt und Laufzeit, um Premium freizuschalten und Verlängerungen oder Kündigungen nachzuvollziehen.

10. Sicherheit und Missbrauchsschutz

Cloudflare. Die Web-App und die Schnittstelle sind über Cloudflare erreichbar. Cloudflare leitet Anfragen an unseren Server weiter, wehrt Angriffe ab und verarbeitet dafür IP-Adresse und Verbindungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Turnstile. Wer im Browser ein Gastkonto anlegt, durchläuft eine unsichtbare Prüfung durch Cloudflare Turnstile, damit automatisierte Anmeldungen den Dienst nicht überlasten. Cloudflare erhält die dafür nötigen technischen Signale des Browsers; wir erhalten nur das Ergebnis der Prüfung. Das Token wird einmal geprüft und nicht mit Ihrem Konto gespeichert. Es gilt der Turnstile-Datenschutzzusatz von Cloudflare. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

App Check. Die iOS- und Android-Apps weisen sich gegenüber unserem Server mit Firebase App Check (Google Ireland Ltd.) als echte App-Installation aus. Dabei werden Geräteattestierungen von Apple bzw. Google geprüft; Haushaltsdaten sind daran nicht beteiligt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Server-Protokolle. Unser Server protokolliert Fehler und sicherheitsrelevante Ereignisse, etwa fehlgeschlagene Anmeldungen, mit IP-Adresse und Zeitpunkt. Wiederholt auffällige Adressen werden vorübergehend gesperrt. Protokolle werden nach kurzer Zeit gelöscht, sofern sie nicht zur Aufklärung eines Vorfalls benötigt werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

11. Fehlerberichte

Stürzt die App ab oder tritt ein unerwarteter Fehler auf, senden Web-App, Apps und Server einen Fehlerbericht an eine von uns betriebene GlitchTip-Instanz. Ein Bericht enthält den technischen Ablauf des Fehlers (Stack-Trace), App- und Betriebssystemversion, Gerätetyp und Umgebung. Haushaltsinhalte, Namen und E-Mail-Adressen sind bewusst nicht Teil der Berichte; Leistungs- und Nutzungsdaten werden nicht erhoben. Berichte werden nur so lange gespeichert, wie sie zur Behebung des Fehlers gebraucht werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (stabiler Betrieb).

12. Feedback

In der App. Über den Feedback-Bereich in der App können Sie Wünsche und Fehler melden. Übermittelt werden Ihr Text, die Seite, auf der Sie sich befanden, App-Version, Plattform und Sprache. Diese Meldungen speichern wir in unserem Anfragen-System, das auf Cloudflare Workers und Cloudflare D1 läuft.

Feedback-Board. Das öffentliche Board unter feedback.mitlist.me kann ohne Anmeldung gelesen werden. Zum Abstimmen, Posten und Kommentieren melden Sie sich mit Ihrem mitlist-Konto an; das Board setzt dann ein technisch notwendiges Sitzungs-Cookie. Bei Beiträgen und Kommentaren speichern wir Ihre Konto-Kennung und zeigen Ihren Vornamen an. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

13. Hosting, Empfänger und Drittlandübermittlung

Der Dienst (Web-App, Schnittstelle und Datenbank) läuft auf einem von uns verwalteten Server in einem Rechenzentrum in Heerlen, Niederlande. Datenbank-Sicherungen werden verschlüsselt angelegt und nach einem begrenzten Zeitraum überschrieben. Folgende Dienstleister verarbeiten Daten in unserem Auftrag oder als eigenständige Verantwortliche:

EmpfängerZweckSitz / Übermittlung
Server-Anbieter (Rechenzentrum Heerlen)Betrieb von Web-App, Schnittstelle und DatenbankNiederlande (EU)
Cloudflare, Inc.Website, Netzwerk und Schutz, Turnstile, Objektspeicher R2, Feedback-System (Workers, D1)USA; EU-Standardvertragsklauseln, zertifiziert nach dem EU-US Data Privacy Framework
Google Ireland Ltd. (Firebase)Push-Benachrichtigungen, App Check, Anmeldung mit GoogleIrland; Übermittlungen an Google LLC (USA) auf Basis des EU-US Data Privacy Framework und Standardvertragsklauseln
Apple Distribution International Ltd.Anmeldung mit Apple, Push auf iOS, In-App-KaufIrland; Übermittlungen an Apple Inc. (USA) auf Basis des EU-US Data Privacy Framework
Amazon Web Services EMEA SARLVersand von Transaktions-E-Mails (Amazon SES)EU (Frankfurt); Vertragspartner in Luxemburg
Polar Software Inc.Zahlungsabwicklung für Premium im Web (Merchant of Record)USA; eigenständiger Verantwortlicher für die Zahlungsabwicklung
Google Play / Apple App StoreVertrieb der Apps, In-App-Kaufsiehe die Datenschutzbestimmungen des jeweiligen Stores

Soweit Daten in Länder außerhalb des EWR übermittelt werden, stützen wir das auf Angemessenheitsbeschlüsse der EU-Kommission (Art. 45 DSGVO, insbesondere das EU-US Data Privacy Framework) oder auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Die aktuelle technische Aufstellung veröffentlichen wir auf der Transparenzseite.

14. Speicherdauer und Löschung

  • Konto und Haushaltsinhalte bleiben gespeichert, solange Ihr Konto besteht.
  • Kontolöschung. Wenn Sie Ihr Konto in der App löschen, werden E-Mail-Adresse, Name, Passwort und Profilbild sofort entfernt, alle Sitzungen beendet und das Konto dauerhaft anonymisiert. Inhalte, die Sie in einen gemeinsamen Haushalt eingetragen haben, bleiben diesem Haushalt für die übrigen Mitglieder erhalten, sind aber nicht mehr Ihrem Konto zugeordnet. Löschen Sie Inhalte oder den Haushalt vorher selbst, wenn Sie das nicht möchten.
  • Haushalte und ihre Inhalte werden gelöscht, wenn der Haushalt gelöscht wird.
  • Gastkonten werden nach 30 Tagen Inaktivität gesperrt und nach weiteren 180 Tagen anonymisiert.
  • Abrechnungsdaten zu Premium bewahren wir für die gesetzlichen Fristen von bis zu zehn Jahren auf.
  • Push-Token werden beim Abmelden gelöscht, Protokolle und Fehlerberichte nach kurzer Zeit.
  • Sicherungen werden nach einem begrenzten Zeitraum überschrieben; gelöschte Daten verschwinden damit auch aus den Sicherungen.

Datenexport. Sie können Ihre Ausgaben jederzeit als CSV oder JSON aus der App exportieren. Weitere Daten stellen wir Ihnen auf Anfrage in einem gängigen Format bereit (Art. 20 DSGVO).

15. Selbst gehostete Instanzen

Wer mitlist auf einem eigenen Server betreibt, ist für die dortige Datenverarbeitung verantwortlich. Das mitlist-Projekt erhält aus solchen Instanzen keine Haushaltsdaten, keine Nutzungsdaten und keine Fehlerberichte; optionale Fehlerberichte gehen nur an den vom Betreiber konfigurierten Endpunkt. Welche Dienste eine Instanz nutzt, entscheidet ihr Betreiber; die Dokumentation im Quellcode beschreibt jede Option.

16. Kinder und Jugendliche

Der offizielle Dienst richtet sich an Personen ab 16 Jahren. Jüngere Personen dürfen ihn nur mit Zustimmung eines Erziehungsberechtigten nutzen. Erfahren wir, dass ein Konto ohne diese Zustimmung angelegt wurde, löschen wir es.

17. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Eine formlose Nachricht an hi@tropicalthink.com genügt; Konto und Daten können Sie außerdem jederzeit selbst in der App löschen.

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden, datenschutz.hessen.de. Sie können sich auch an die Behörde Ihres Wohnorts wenden.

18. Änderungen

Wir passen diese Erklärung an, wenn sich der Dienst, die eingesetzten Dienstleister oder die Rechtslage ändern. Die jeweils aktuelle Fassung steht unter mitlist.me/datenschutz; das Datum am Anfang zeigt den Stand. Bei wesentlichen Änderungen informieren wir Sie in der App oder per E-Mail.

mitlist
Web app Features Hosting Transparency Join testing Feature board GitHub Terms Privacy AGB Datenschutz Impressum

The shared notebook that actually works.
Built with by tropicalthink
© 2026 mitlist.