Was NOURI im Browser speichert
Stand: .
Keine Cookies, kein Consent-Banner
NOURI setzt keine Cookies — weder eigene noch von Dritten. Es gibt kein Tracking, keine Werbung und keine Analyse-Dienste. Aus demselben Grund gibt es kein Einwilligungs-Banner: Es gäbe nichts, worin man einwilligen könnte.
Gespeichert wird ausschließlich im lokalen Speicher des Browsers (localStorage) und im Offline-Cache. Beides ist für den vom Nutzer ausdrücklich gewünschten Dienst unbedingt erforderlich und damit nach § 25 Abs. 2 Nr. 2 TDDDG (vormals TTDSG) einwilligungsfrei: NOURI rechnet, plant und protokolliert im Browser — ohne diese Speicherung gäbe es nach jedem Neuladen kein Profil, keinen Wochenplan und keine abgehakte Einkaufsliste mehr, und ohne den Offline-Cache startet die installierte App ohne Netz nicht.
Einwilligungsfrei heißt nicht „ohne Einwilligung erlaubt, was man will": Was auf dem Gerät bleibt, verarbeitet NOURI nicht. Sobald Gesundheitsangaben das Gerät verlassen und in ein Konto hochgeladen werden, braucht es eine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO — sie steht im Profil und ist ohne Häkchen nicht erteilt.
Übersicht der Speicherungen
| Schlüssel | Inhalt und Zweck | Dauer |
|---|---|---|
nouri.state.v2 (localStorage) | Der gesamte Anwendungszustand: Profil, Wochenplan, Tagesprotokoll, Einkaufsliste samt Haken, Vorrat, Gewichts- und Recovery-Einträge, Filter und Trainingseinstellungen. Enthält Gesundheitsangaben, sofern welche gesetzt wurden. | Bis zur Löschung über „Alle Daten löschen“ im Profil oder über den Browser |
nouri.auth.session (localStorage) | Nur bei angelegtem Konto: Access- und Refresh-Token der Supabase-Sitzung, Nutzer-ID und E-Mail-Adresse. Wer Zugriff auf dieses Gerät hat, hat damit Zugriff auf das Konto. | Bis zum Abmelden; das Access-Token läuft nach etwa einer Stunde ab und wird erneuert |
nouri.consent.health.v1 (localStorage) | Nur bei erteilter Einwilligung in die Speicherung der Gesundheitsangaben im Konto: Zeitpunkt und Wortlaut dieser Einwilligung. Ohne Einwilligung existiert der Eintrag nicht. Er ist der Nachweis nach Art. 7 Abs. 1 DSGVO — und die Bedingung, unter der überhaupt etwas hochgeladen wird. | Bis zum Widerruf; der Widerruf entfernt den Eintrag sofort |
nouri.launch.state.v1 (localStorage) | Alter Schlüssel aus einer früheren Fassung. Wird beim ersten Start einmal ausgelesen, um bestehende Pläne zu übernehmen, danach nicht mehr geschrieben. | Bis zur Löschung über das Profil oder den Browser |
nouri-offline-v5 (Cache Storage) | Kopien der ausgelieferten Seiten und Dateien, damit die App auch ohne Netz startet. Enthält keine persönlichen Daten. | Bis zur nächsten Version; ältere Versionen werden beim Start gelöscht |
Wie sich alles wieder entfernen lässt
Am schnellsten geht es in der App selbst: Profil & Mehr → Daten & DSGVO → Alle Daten löschen. Das entfernt den lokalen Zustand und, bei angemeldetem Konto, auch das dort gespeicherte Profil. Direkt daneben liegt der Export als JSON-Datei.
Über den Browser geht es ebenso: Entwicklertools → Anwendung/Speicher → Websitedaten löschen. Danach startet NOURI wie beim ersten Aufruf. Datenschutzanfragen: info@menucloud-berlin.de.
Browser-Einstellungen
Die meisten Browser erlauben es, lokalen Speicher zu blockieren, einzuschränken oder zu löschen:
- Google Chrome: Einstellungen → Datenschutz und Sicherheit → Cookies und andere Websitedaten
- Mozilla Firefox: Einstellungen → Datenschutz & Sicherheit → Cookies und Website-Daten
- Apple Safari: Einstellungen → Datenschutz → Website-Daten verwalten
- Microsoft Edge: Einstellungen → Cookies und Website-Berechtigungen
Ist der lokale Speicher gesperrt, läuft NOURI weiter — Plan, Protokoll und Einstellungen überleben dann aber kein Neuladen der Seite.