Dine — Privacy Policy
Last updated: 2026-05-20
1. Overview
Dine is a personal cookbook app for storing and organising recipes, with optional cloud sync via Microsoft OneDrive, optional AI-assisted recipe extraction, and import from selected recipe websites and YouTube. This privacy policy explains what personal data the app processes, for what purposes, on which legal bases, and what rights you have.
2. Controller
Stonemiller
Föttingerweg 13
90431 Nürnberg, Germany
Email: info@stonemiller.eu
3. Data We Process
3.1 Data stored locally on your device
By default, Dine stores all of your data exclusively on your device in a local SQLite database. This includes:
- Recipes (name, category, ingredients, instructions, notes, personal rating, cooking time, cover image, source link)
- Imported and scanned recipe images (stored on the device file system)
- App settings (theme, recipe layout, AI provider configuration, OneDrive connection state, language)
This local data is never transmitted to our servers. Dine does not operate any backend of its own.
3.2 Cloud sync via Microsoft OneDrive (optional, opt-in)
If you connect a Microsoft account in the settings, Dine can synchronise your recipe database and images with your personal OneDrive. Sync uses OAuth 2.0 — you sign in directly with Microsoft; we never see or store your Microsoft password.
- The OAuth access and refresh tokens issued by Microsoft are stored on your device only, in the platform secure storage (Keychain on iOS/macOS, Keystore on Android).
- Your recipe database and recipe images are uploaded to the app folder of your own OneDrive account. Only you (and apps you authorise) can access that folder.
- Auto-deletion of older backups can be configured in the app settings.
Cloud sync is fully optional. The app is fully functional offline without a Microsoft account.
3.3 AI-assisted recipe extraction (optional, user-configured)
Dine can optionally extract structured recipes from text, scanned documents, or YouTube transcripts using an AI provider you configure in the settings:
-
Ollama — a local or self-hosted model server.
Requests go directly from your device to the URL you configure
(e.g.
http://localhost:11434). No data is sent to us or to third parties. - Google Gemini — if you enter a Gemini API key, the text you submit for recipe extraction is sent directly from your device to Google. You are responsible for your own Gemini API key and agree to Google's terms for that usage.
3.4 Recipe import from third-party websites and YouTube
When you paste a URL to import a recipe, Dine fetches the page directly from your device. Supported sources include Chefkoch.de, Kochbar.de, Essen-und-Trinken.de, BiancaZapatka.com, and YouTube (for the latter, the video transcript is fetched). These requests are not routed through our servers; the operator of the respective website receives standard request metadata (such as your IP address) as for any normal page visit.
3.5 On-device text recognition
The recipe scanner uses Google ML Kit Text Recognition. Text recognition runs entirely on your device; image data is not transmitted to Google or to us. The document scanner uses the platform's native scanning APIs (Apple Vision / Google ML Kit Document Scanner) and likewise runs on-device.
3.6 Error reports and user feedback
We use Sentry (see §5) to detect and fix crashes and errors. When an error occurs, the following is transmitted:
- Timestamp and error message
- App version, operating system version, device model
- Stack trace
- Breadcrumbs (a log of recent actions; no personal data by default)
- IP address (processed briefly by Sentry; PII scrubbing is enabled,
sendDefaultPiiis disabled)
If you submit the in-app Feedback form, we transmit:
- Your message
- Your email address
- Your name (optional)
We do not collect:
- Advertising identifiers (IDFA, AAID)
- Precise location data
- Contacts or microphone data
4. Purposes and Legal Bases (GDPR Art. 6)
| Purpose | Legal basis |
|---|---|
| Local app functionality | Art. 6(1)(b) — contract performance |
| OneDrive cloud sync (when enabled) | Art. 6(1)(a) — consent / Art. 6(1)(b) — contract |
| AI recipe extraction (when configured) | Art. 6(1)(a) — consent (by configuring and using the feature) |
| Recipe import from third-party sites / YouTube | Art. 6(1)(a) — consent (by submitting the URL) |
| Error monitoring | Art. 6(1)(f) — legitimate interest in reliable software |
| User feedback | Art. 6(1)(a) — consent (by submitting the form) |
5. Third-Party Processors
We use the following processors under Art. 28 GDPR data processing agreements (or, where indicated, as services you separately contract with):
-
Microsoft Corporation — OneDrive storage and Microsoft account authentication, used only when you enable cloud sync. Data is stored in your own OneDrive account.
Privacy: https://privacy.microsoft.com/privacystatement -
Sentry (Functional Software EMEA) — error monitoring and user feedback.
Endpoint:ingest.de.sentry.io(Germany).
Privacy: https://sentry.io/privacy/ -
Google LLC (Gemini API) — only when you enable the
Gemini AI provider and enter your own API key. Usage is governed by
your own agreement with Google.
Privacy: https://policies.google.com/privacy -
Google LLC (ML Kit) — on-device text and document
recognition. Image data is processed locally on your device and is
not transmitted to Google.
Privacy: https://developers.google.com/ml-kit/terms -
Apple Inc. — iOS / macOS app distribution via the App Store.
Privacy: https://www.apple.com/legal/privacy/ -
Google LLC — Android app distribution via Google Play.
Privacy: https://policies.google.com/privacy
6. International Data Transfers
Some processors (notably Microsoft, Sentry, and Google) are based in the United States and may process data outside the EU/EEA. For such transfers we rely on the EU-US Data Privacy Framework and/or the EU Standard Contractual Clauses (SCCs) where applicable.
7. Retention
- Local device data: until you delete it or uninstall the app.
- OneDrive-synced data: stored in your OneDrive account until you delete it (the app can be configured to auto-delete older backups).
- OAuth tokens: stored on your device until you disconnect or uninstall.
- Error reports: retained by Sentry for up to 90 days, then deleted.
- User feedback: retained for up to 24 months after submission.
8. Your Rights (GDPR Art. 15–22)
You have the right to:
- Access the personal data we hold about you (Art. 15)
- Have inaccurate data corrected (Art. 16)
- Request deletion of your data (Art. 17)
- Restrict processing (Art. 18)
- Receive your data in a portable format (Art. 20)
- Object to processing based on legitimate interest (Art. 21)
- Withdraw consent for cloud sync at any time (via the in-app settings — “Disconnect”)
- Lodge a complaint with a supervisory authority
To exercise these rights, contact us at info@stonemiller.eu.
9. Supervisory Authority
You may lodge a complaint with the data protection authority of your EU member state. For the controller's place of residence (Germany), the competent authority is the State Commissioner for Data Protection of the respective federal state.
10. Security
All network traffic (OneDrive sync, AI provider requests, Sentry, recipe imports) is transmitted via HTTPS/TLS. OAuth tokens are kept in the platform secure storage (Keychain / Keystore). Your Gemini API key, if configured, is stored locally on your device only. Microsoft account authentication is handled by Microsoft; we never see or store your password.
11. Children's Privacy
Dine is a general-audience cookbook app and is not directed at children under 13. It does not collect personal information from children. Parents who allow a child to use the app act as the controller for any data entered by the child.
12. Changes to This Policy
We may update this policy as the app evolves. Material changes will be announced in the app or on this page. The “Last updated” date above reflects the current version.
13. Contact
For any privacy-related questions, please contact info@stonemiller.eu.
Dine — Datenschutzerklärung
Zuletzt aktualisiert: 20.05.2026
1. Überblick
Dine ist eine persönliche Kochbuch-App zum Speichern und Verwalten von Rezepten, mit optionaler Cloud-Synchronisation über Microsoft OneDrive, optionaler KI-gestützter Rezepterkennung und Import von ausgewählten Rezept-Webseiten sowie YouTube. Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten die App verarbeitet, zu welchen Zwecken, auf welcher Rechtsgrundlage und welche Rechte Ihnen zustehen.
2. Verantwortlicher
Stonemiller
Föttingerweg 13
90431 Nürnberg, Deutschland
E-Mail: info@stonemiller.eu
3. Verarbeitete Daten
3.1 Lokale Daten auf Ihrem Gerät
Standardmäßig speichert Dine alle Daten ausschließlich lokal auf Ihrem Gerät in einer SQLite-Datenbank. Dazu gehören:
- Rezepte (Name, Kategorie, Zutaten, Zubereitung, Notizen, persönliche Bewertung, Zubereitungszeit, Titelbild, Quelle)
- Importierte und gescannte Rezeptbilder (im lokalen Dateisystem des Geräts)
- App-Einstellungen (Design, Rezeptansicht, KI-Provider-Konfiguration, OneDrive-Verbindungsstatus, Sprache)
Diese lokalen Daten werden niemals an unsere Server übertragen. Dine betreibt kein eigenes Backend.
3.2 Cloud-Synchronisation über Microsoft OneDrive (optional, Opt-in)
Wenn Sie in den Einstellungen ein Microsoft-Konto verbinden, kann Dine Ihre Rezeptdatenbank und -bilder mit Ihrem persönlichen OneDrive synchronisieren. Die Synchronisation erfolgt per OAuth 2.0 — Sie melden sich direkt bei Microsoft an; wir sehen oder speichern Ihr Microsoft-Passwort zu keinem Zeitpunkt.
- Die von Microsoft ausgestellten OAuth-Access- und Refresh-Tokens werden ausschließlich auf Ihrem Gerät im sicheren Speicher der Plattform abgelegt (Keychain unter iOS/macOS, Keystore unter Android).
- Ihre Rezeptdatenbank und Rezeptbilder werden im App-Ordner Ihres eigenen OneDrive-Kontos abgelegt. Nur Sie (und von Ihnen autorisierte Apps) haben Zugriff.
- Die automatische Löschung älterer Sicherungen kann in den App-Einstellungen konfiguriert werden.
Die Synchronisation ist vollständig optional. Die App funktioniert auch vollständig offline ohne Microsoft-Konto.
3.3 KI-gestützte Rezepterkennung (optional, durch Nutzer konfiguriert)
Dine kann optional aus Text, gescannten Dokumenten oder YouTube-Transkripten strukturierte Rezepte extrahieren. Der KI-Anbieter wird von Ihnen in den Einstellungen konfiguriert:
-
Ollama — ein lokaler oder selbst gehosteter
Modellserver. Anfragen gehen direkt von Ihrem Gerät an die von
Ihnen konfigurierte URL (z. B.
http://localhost:11434). Es werden keine Daten an uns oder Dritte übermittelt. - Google Gemini — wenn Sie einen Gemini-API-Schlüssel hinterlegen, wird der Text, den Sie zur Rezepterkennung eingeben, direkt von Ihrem Gerät an Google übermittelt. Sie sind für Ihren eigenen API-Schlüssel verantwortlich und stimmen den entsprechenden Google-Bedingungen zu.
3.4 Rezept-Import von Drittseiten und YouTube
Wenn Sie eine URL einfügen, um ein Rezept zu importieren, ruft Dine die Seite direkt von Ihrem Gerät aus ab. Unterstützte Quellen sind derzeit Chefkoch.de, Kochbar.de, Essen-und-Trinken.de, BiancaZapatka.com sowie YouTube (dort wird das Transkript des Videos abgerufen). Diese Anfragen werden nicht über unsere Server geleitet; der Betreiber der jeweiligen Webseite erhält die üblichen Anfrage-Metadaten (etwa Ihre IP-Adresse) wie bei jedem normalen Seitenaufruf.
3.5 Texterkennung auf dem Gerät
Der Rezept-Scanner verwendet Google ML Kit Text Recognition. Die Texterkennung läuft vollständig auf Ihrem Gerät; Bilddaten werden nicht an Google oder an uns übermittelt. Der Dokumentenscanner nutzt die nativen Scan-APIs der Plattform (Apple Vision / Google ML Kit Document Scanner) und arbeitet ebenfalls ausschließlich lokal.
3.6 Fehlerberichte und Nutzer-Feedback
Wir setzen Sentry (siehe §5) ein, um Abstürze und Fehler zu erkennen und zu beheben. Im Fehlerfall werden folgende Daten übermittelt:
- Zeitpunkt und Fehlermeldung
- App-Version, Betriebssystem-Version, Gerätemodell
- Stacktrace
- Breadcrumbs (Protokoll der letzten Aktionen; standardmäßig ohne personenbezogene Daten)
- IP-Adresse (nur kurz durch Sentry verarbeitet; PII-Scrubbing ist aktiv,
sendDefaultPiiist deaktiviert)
Wenn Sie das In-App-Formular Feedback verwenden, werden zusätzlich übermittelt:
- Ihre Nachricht
- Ihre E-Mail-Adresse
- Ihr Name (optional)
Wir erheben keine:
- Werbe-IDs (IDFA, AAID)
- Genauen Standortdaten
- Kontakte oder Mikrofondaten
4. Zwecke und Rechtsgrundlagen (Art. 6 DSGVO)
| Zweck | Rechtsgrundlage |
|---|---|
| Lokale App-Funktionen | Art. 6 Abs. 1 lit. b — Vertragserfüllung |
| OneDrive-Cloud-Synchronisation (bei Aktivierung) | Art. 6 Abs. 1 lit. a — Einwilligung / lit. b — Vertrag |
| KI-Rezepterkennung (bei Konfiguration) | Art. 6 Abs. 1 lit. a — Einwilligung (durch Konfiguration und Nutzung) |
| Rezept-Import von Drittseiten / YouTube | Art. 6 Abs. 1 lit. a — Einwilligung (durch Eingabe der URL) |
| Fehler-Monitoring | Art. 6 Abs. 1 lit. f — berechtigtes Interesse an zuverlässiger Software |
| Nutzer-Feedback | Art. 6 Abs. 1 lit. a — Einwilligung (durch Absenden des Formulars) |
5. Auftragsverarbeiter
Wir setzen folgende Auftragsverarbeiter nach Art. 28 DSGVO ein (bzw., wo angegeben, Dienste, die Sie selbst mit dem Anbieter vereinbaren):
-
Microsoft Corporation — OneDrive-Speicher und Microsoft-Konto-Authentifizierung, nur bei aktivierter Cloud-Synchronisation. Die Daten werden in Ihrem eigenen OneDrive-Konto gespeichert.
Datenschutz: https://privacy.microsoft.com/privacystatement -
Sentry (Functional Software EMEA) — Fehler-Monitoring und Nutzer-Feedback.
Endpunkt:ingest.de.sentry.io(Deutschland).
Datenschutz: https://sentry.io/privacy/ -
Google LLC (Gemini API) — nur, wenn Sie den
Gemini-Anbieter aktivieren und Ihren eigenen API-Schlüssel
hinterlegen. Die Nutzung erfolgt auf Grundlage Ihrer eigenen
Vereinbarung mit Google.
Datenschutz: https://policies.google.com/privacy -
Google LLC (ML Kit) — geräteinterne Text- und
Dokumentenerkennung. Die Bilddaten werden lokal auf Ihrem Gerät
verarbeitet und nicht an Google übertragen.
Datenschutz: https://developers.google.com/ml-kit/terms -
Apple Inc. — Vertrieb der iOS- / macOS-App über den App Store.
Datenschutz: https://www.apple.com/legal/privacy/ -
Google LLC — Vertrieb der Android-App über Google Play.
Datenschutz: https://policies.google.com/privacy
6. Drittlandübermittlung
Einige Auftragsverarbeiter (insbesondere Microsoft, Sentry und Google) haben ihren Sitz in den USA und verarbeiten Daten gegebenenfalls außerhalb der EU/EWR. Für solche Übermittlungen stützen wir uns auf das EU-US Data Privacy Framework und/oder die EU-Standardvertragsklauseln (SCC).
7. Speicherdauer
- Lokale Gerätedaten: bis Sie die Daten löschen oder die App deinstallieren.
- OneDrive-synchronisierte Daten: in Ihrem OneDrive-Konto, bis Sie sie löschen (die App kann ältere Sicherungen automatisch löschen).
- OAuth-Tokens: auf Ihrem Gerät, bis Sie die Verbindung trennen oder die App deinstallieren.
- Fehlerberichte: bis zu 90 Tage bei Sentry, danach Löschung.
- Nutzer-Feedback: bis zu 24 Monate nach Absenden.
8. Ihre Rechte (Art. 15–22 DSGVO)
Sie haben das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung Ihrer Daten (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen die Verarbeitung aufgrund berechtigten Interesses (Art. 21)
- Widerruf der Einwilligung zur Cloud-Synchronisation (jederzeit in den App-Einstellungen — „Trennen“)
- Beschwerde bei einer Aufsichtsbehörde
Zur Ausübung dieser Rechte wenden Sie sich bitte an info@stonemiller.eu.
9. Aufsichtsbehörde
Sie haben das Recht, Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzureichen. Zuständig für den Sitz des Verantwortlichen (Deutschland) ist der Landesbeauftragte für den Datenschutz des jeweiligen Bundeslandes.
10. Datensicherheit
Sämtlicher Netzwerkverkehr (OneDrive-Synchronisation, KI-Anfragen, Sentry, Rezept-Importe) wird per HTTPS/TLS übertragen. OAuth-Tokens werden im sicheren Speicher der Plattform abgelegt (Keychain / Keystore). Ein gegebenenfalls hinterlegter Gemini-API-Schlüssel wird ausschließlich lokal auf Ihrem Gerät gespeichert. Die Authentifizierung am Microsoft-Konto erfolgt direkt bei Microsoft; wir sehen oder speichern Ihr Passwort zu keinem Zeitpunkt.
11. Kinder
Dine ist eine Kochbuch-App für ein allgemeines Publikum und richtet sich nicht an Kinder unter 13 Jahren. Sie erhebt keine personenbezogenen Daten von Kindern. Eltern, die ihrem Kind die Nutzung erlauben, sind für die vom Kind eingegebenen Daten Verantwortliche.
12. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich die App weiterentwickelt. Wesentliche Änderungen werden in der App oder auf dieser Seite bekannt gegeben. Das oben genannte Datum „Zuletzt aktualisiert" spiegelt die aktuelle Fassung wider.
13. Kontakt
Bei Fragen zum Datenschutz wenden Sie sich bitte an info@stonemiller.eu.
14. Impressum (TMG §5)
Stonemiller
Föttingerweg 13
90431 Nürnberg, Deutschland
E-Mail: info@stonemiller.eu
Verantwortlich für den Inhalt nach § 55 Abs. 2 RStV: Stonemiller, Anschrift wie oben.