Stand: 8. September 2026
Für die Nutzung der Hofato-App als Endnutzer ist kein Konto erforderlich. Sie müssen sich nicht registrieren, keine E-Mail-Adresse und keinen Namen angeben. Stattdessen funktioniert es so: Beim ersten Start erzeugt die App auf Ihrem Gerät eine zufällige Nummer, die nichts über Sie oder Ihr Gerät aussagt. Diese Nummer bleibt auf Ihrem Gerät gespeichert. Wenn Sie etwas in der App tun, zum Beispiel einen Favoriten setzen oder eine Bewertung abgeben, wird diese Aktion in unserer Datenbank unter dieser Nummer abgelegt. So erkennt die App Ihre Favoriten und Bewertungen wieder, ohne zu wissen, wer Sie sind. Löschen Sie die App oder nutzen Sie die Funktion "Meine Daten löschen", ist die Verbindung weg.
Betreiber von Automaten und Hofläden erhalten zu keinem Zeitpunkt personenbezogene Daten der Endnutzer. Bewertungen, Umfrageantworten und Produktwünsche erreichen die Betreiber ohne Personenbezug. Auch bei Push-Mitteilungen erfahren Betreiber nicht, welche Geräte oder Personen eine Mitteilung erhalten haben.
Wir setzen keine Cookies ein, betreiben keine Reichweitenmessung, kein Tracking und keine Werbung durch Dritte. Unsere Website lädt keine Schriften, Skripte oder sonstigen Inhalte von fremden Servern; einzige Ausnahme ist der Sicherheitsdienst hCaptcha, der ausschließlich auf den Seiten zur Registrierung und Anmeldung von Betreibern geladen wird (siehe Abschnitt „Plug-ins und eingebettete Funktionen sowie Inhalte"). Es gibt keinen Newsletter, keine Bonitätsprüfung und keine Anmeldung über soziale Netzwerke. Die App greift nicht auf Kamera, Mikrofon oder Kontakte zu. Ein Standortverlauf oder Bewegungsprofil entsteht nicht.
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Simon Schmalholz Am Ziegelstadel 15 87700 Memmingen, Deutschland
E-Mail-Adresse: hallo@hofato.de Telefon: 015202658230 Impressum: https://hofato.de/impressum
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
Bestandsdaten. Zahlungsdaten. Standortdaten (nur zur Laufzeit einer Suchanfrage, keine Speicherung, siehe Abschnitt "Standortfunktion"). Kontaktdaten. Inhaltsdaten. Vertragsdaten. Nutzungsdaten. Meta-, Kommunikations- und Verfahrensdaten. Protokolldaten.
Kategorien betroffener Personen
Leistungsempfänger und Auftraggeber. Interessenten. Kommunikationspartner. Nutzer. Geschäfts- und Vertragspartner. Teilnehmer. Kunden.
Zwecke der Verarbeitung
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten. Kommunikation. Sicherheitsmaßnahmen. Büro- und Organisationsverfahren. Organisations- und Verwaltungsverfahren. Feedback. Umfragen und Fragebögen. Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit. Informationstechnische Infrastruktur. Finanz- und Zahlungsmanagement. Öffentlichkeitsarbeit. Geschäftsprozesse und betriebswirtschaftliche Verfahren. Künstliche Intelligenz (KI).
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO): Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO): Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO): Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO): Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz, BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Soweit Informationen auf Ihrem Endgerät gespeichert oder von dort ausgelesen werden (etwa die Gerätekennung der App oder der Push-Token), gilt zusätzlich § 25 TDDDG. Solche Zugriffe erfolgen bei uns ausschließlich, soweit sie für die von Ihnen ausdrücklich gewünschte Funktion unbedingt erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG) oder Sie eingewilligt haben (§ 25 Abs. 1 TDDDG). Cookies oder vergleichbare Zugriffe zu Analyse- oder Werbezwecken setzen wir nicht ein.
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten sicher und verschlüsselt übertragen werden.
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter von Diensten und Inhalten, die in eine Website eingebunden sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen geschieht, erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns je nach Anbieter auf das Data Privacy Framework (DPF), auf Standardvertragsklauseln nach den Vorgaben der EU-Kommission oder auf beides. Welche Grundlage im Einzelfall gilt, geben wir beim jeweiligen Dienst an.
Weitere Informationen zum DPF und eine Liste der zertifizierten Unternehmen finden Sie auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (in englischer Sprache). Informationen zu Drittlandtransfers und geltenden Angemessenheitsbeschlüssen können Sie dem Informationsangebot der EU-Kommission entnehmen: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten erfordern.
Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist zur Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder juristischer Personen, entsprechend archiviert werden.
Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums ist stets die längste Frist maßgeblich. Daten, die nicht mehr für den ursprünglich vorgesehenen Zweck, sondern aufgrund gesetzlicher Vorgaben oder anderer Gründe aufbewahrt werden, verarbeiten wir ausschließlich zu den Gründen, die ihre Aufbewahrung rechtfertigen.
Allgemeine Fristen für die Aufbewahrung und Archivierung nach deutschem Recht:
10 Jahre: Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz sowie die zu ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen (§ 147 Abs. 1 Nr. 1 und 4a i.V.m. Abs. 3 Satz 1 AO, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
8 Jahre: Buchungsbelege, wie z. B. Rechnungen und Kostenbelege (§ 147 Abs. 1 Nr. 4 i.V.m. Abs. 3 Satz 1 AO, § 14b Abs. 1 UStG sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
6 Jahre: Übrige Geschäftsunterlagen: empfangene Handels- oder Geschäftsbriefe, Wiedergaben der abgesandten Handels- oder Geschäftsbriefe, sonstige Unterlagen, soweit sie für die Besteuerung von Bedeutung sind (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
3 Jahre: Daten, die erforderlich sind, um potenzielle Gewährleistungs- und Schadensersatzansprüche oder ähnliche vertragliche Ansprüche und Rechte zu berücksichtigen sowie damit verbundene Anfragen zu bearbeiten, basierend auf der regulären gesetzlichen Verjährungsfrist (§§ 195, 199 BGB).
Fristbeginn mit Ablauf des Jahres: Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, so startet sie automatisch am Ende des Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist.
Aufrufe von Standorten: Die Einzeldatensätze werden nach 90 Tagen gelöscht. Zuvor werden sie zu anonymen Monatswerten zusammengefasst, die keinen Bezug zu einem Gerät mehr zulassen. Die Löschung erfolgt durch einen täglich laufenden automatischen Vorgang.
Protokoll versendeter Push-Mitteilungen: Löschung nach 30 Tagen durch einen täglich laufenden automatischen Vorgang. Das Protokoll enthält je Versand den Standort, die Mitteilungs-Art, den Zeitpunkt, den Mitteilungstext sowie die Anzahl der erreichten Geräte; es enthält nicht, welche Geräte die Mitteilung erhalten haben.
Zwischengespeicherte Routenberechnungen: Löschung spätestens eine Stunde nach der Berechnung.
Push-Token: Wird gelöscht, sobald Sie alle Benachrichtigungen deaktivieren oder Ihren letzten Favoriten entfernen.
Von Betreibern gelöschte Standorte: Der Standort wird zunächst nur deaktiviert und ist für Endnutzer nicht mehr sichtbar. Die Daten bleiben dem Betreiberkonto zugeordnet, bis das Konto gelöscht wird.
Betreiberkonto: Bei Löschung des Kontos werden die zugehörigen Daten endgültig gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Konten ohne aktives Abonnement: Endet Ihr Abonnement, werden Ihre Standorte in der App nicht mehr angezeigt. Ihr Konto und die zugehörigen Daten bleiben zunächst erhalten, damit Sie das Abonnement jederzeit wieder aufnehmen können. Nehmen Sie innerhalb von sechs Monaten nach Ende des Abonnements kein neues Abonnement auf, löschen wir Ihr Konto und die zugehörigen Daten. Wir kündigen die Löschung vorher per E-Mail an, sodass Sie Ihre Daten sichern oder das Konto weiter nutzen können. Rechnungs- und Buchungsbelege bleiben von der Löschung ausgenommen und werden für die gesetzlichen Aufbewahrungsfristen archiviert.
Rechnungsdaten: Verbleiben beim Zahlungsdienstleister und unterliegen den gesetzlichen Aufbewahrungsfristen.
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
Beschwerde bei Aufsichtsbehörde: Entsprechend den gesetzlichen Vorgaben und unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie ferner das Recht, bei einer Datenschutzaufsichtsbehörde, insbesondere einer Aufsichtsbehörde im Mitgliedstaat, in dem Sie sich gewöhnlich aufhalten, der Aufsichtsbehörde Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes, eine Beschwerde einzulegen, wenn Sie der Ansicht sein sollten, dass die Verarbeitung der Ihre Person betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die für uns zuständige Aufsichtsbehörde:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18 91522 Ansbach Telefon: 0981 180093-0 E-Mail: poststelle@lda.bayern.de
Wir verarbeiten personenbezogene Daten unserer Vertrags- und Geschäftspartner, etwa Kunden, Auftraggeber, Interessenten und sonstige Kooperationspartner (zusammenfassend "Vertragspartner"), zur Anbahnung, Durchführung und Abwicklung von Vertragsverhältnissen sowie vergleichbaren Rechtsverhältnissen. Dies umfasst auch vorvertragliche Maßnahmen, die auf Anfrage erfolgen, sowie die Kommunikation im Zusammenhang mit dem jeweiligen Vertragsverhältnis.
Verarbeitet werden insbesondere Stammdaten wie Name, Anschrift und ggf. Firma, Kontaktdaten wie E-Mail-Adresse und Telefonnummer, Vertrags- und Leistungsdaten wie Vertragsgegenstand, Vertragslaufzeit und Vorgangsnummer, Zahlungs- und Abrechnungsdaten sowie Kommunikationsinhalte.
Darüber hinaus verarbeiten wir die Daten zur Wahrung unserer Rechte sowie zur Erfüllung gesetzlicher Verpflichtungen. Dies umfasst insbesondere handels- und steuerrechtliche Aufbewahrungspflichten sowie Dokumentationspflichten. Die Löschung der Daten erfolgt, sobald sie für die vorgenannten Zwecke nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Zur Vorbereitung und Pflege von Geschäftskontakten führen wir eine Kontaktübersicht, in der Name, Unternehmen, Anschrift und Kontaktdaten von Betreibern und Interessenten gespeichert werden. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO, unser berechtigtes Interesse liegt in der Anbahnung und Pflege von Geschäftsbeziehungen. Betroffene können der Verarbeitung jederzeit widersprechen.
Verarbeitete Datenarten: Bestandsdaten, Zahlungsdaten, Kontaktdaten, Vertragsdaten. Betroffene Personen: Leistungsempfänger und Auftraggeber, Interessenten, Geschäfts- und Vertragspartner. Zwecke: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten, Kommunikation, Büro- und Organisationsverfahren, Geschäftsprozesse und betriebswirtschaftliche Verfahren. Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Im Rahmen von Vertrags- und sonstigen Rechtsbeziehungen bieten wir den betroffenen Personen effiziente und sichere Zahlungsmöglichkeiten an und setzen hierzu neben Banken und Kreditinstituten weitere Dienstleister ein (zusammenfassend "Zahlungsdienstleister"). Der Zahlungsverkehr erfolgt dabei ausschließlich über verschlüsselte Verbindungen.
Zu den durch die Zahlungsdienstleister verarbeiteten Daten gehören Bestandsdaten wie Name und Adresse, Bankdaten wie Kontonummern oder Kreditkartennummern sowie die Vertrags-, Summen- und empfängerbezogenen Angaben. Die eingegebenen Daten werden nur durch die Zahlungsdienstleister verarbeitet und bei diesen gespeichert. Wir erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich Informationen mit Bestätigung oder Negativbeauskunftung der Zahlung.
Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die Datenschutzhinweise der jeweiligen Zahlungsdienstleister, welche innerhalb der jeweiligen Webseiten bzw. Transaktionsapplikationen abrufbar sind.
Stripe: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden, Rechnungsstellung, Kundenportal); Dienstanbieter für Nutzer im Europäischen Wirtschaftsraum: Stripe Payments Europe, Limited, One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irland. Für regulierte Zahlungsdienste im EWR tritt zusätzlich Stripe Technology Europe, Limited, Dublin, Irland als Vertragspartei auf. Im Rahmen der Konzernstruktur kann eine Verarbeitung auch durch verbundene Unternehmen von Stripe außerhalb des EWR erfolgen, insbesondere in den USA; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), ergänzend Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) für die Aufbewahrung von Rechnungsbelegen; Website: https://stripe.com; Datenschutzerklärung: https://stripe.com/de/privacy. Grundlage Drittlandtransfers, soweit eine Verarbeitung außerhalb des EWR stattfindet: Data Privacy Framework (DPF) und Standardvertragsklauseln.
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.
Cookies setzen wir weder auf unserer Website noch in der App ein. Ein Cookie-Banner ist deshalb nicht erforderlich. Eine Reichweitenmessung oder Webanalyse findet nicht statt.
Speicherung im Browser für Betreiberkonten: Melden Sie sich als Betreiber auf unserer Website an, speichert Ihr Browser die Anmeldesitzung (ein Zugangstoken) im lokalen Speicher des Browsers, damit Sie beim Wechsel zwischen den Seiten und nach der Rückkehr vom Zahlungsdienstleister angemeldet bleiben. Diese Speicherung ist für die von Ihnen gewünschte Funktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und dient keinen Analyse- oder Werbezwecken. Sie endet mit Ihrer Abmeldung oder mit dem Löschen der Website-Daten in Ihrem Browser.
Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von sogenannten "Server-Logfiles" protokolliert. Zu den Serverlogfiles können die Adresse und der Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL und im Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Sicherheitszwecken eingesetzt werden, z. B. um eine Überlastung der Server zu vermeiden, und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen. Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Netlify: Hosting unserer Website; Dienstanbieter: Netlify, Inc., 2343 3rd Street, Suite 296, San Francisco, California 94107, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.netlify.com/; Datenschutzerklärung: https://www.netlify.com/privacy/; Auftragsverarbeitungsvertrag: https://www.netlify.com/gdpr-ccpa/. Grundlage Drittlandtransfers: Standardvertragsklauseln (https://www.netlify.com/gdpr-ccpa/).
Supabase: Cloud-basierte Plattform für den Betrieb von Anwendungen. Wir nutzen davon die Datenbank, die Authentifizierung per E-Mail-Adresse und Passwort für Betreiberkonten, den Dateispeicher (Storage) sowie serverlose Funktionen (Edge Functions). Analysefunktionen zur Messung des Nutzerverhaltens setzen wir nicht ein. Die Daten werden in der Region Frankfurt am Main, Deutschland, gespeichert; Dienstanbieter: Supabase, Inc., 970 Toa Payoh North #07-04, Singapore 318992; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) für die Bereitstellung der App-Funktionen, Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) für Sicherheit und Stabilität; Website: https://supabase.com/; Datenschutzerklärung: https://supabase.com/privacy; Auftragsverarbeitungsvertrag: https://supabase.com/legal/dpa. Grundlage Drittlandtransfers: Standardvertragsklauseln (https://supabase.com/legal/dpa).
Wir verarbeiten die Daten der Nutzer unserer Applikation, soweit diese erforderlich sind, um den Nutzern die Applikation sowie deren Funktionalitäten bereitstellen, deren Sicherheit überwachen und sie weiterentwickeln zu können.
Rechtsgrundlagen: Die Verarbeitung von Daten, die für die Bereitstellung der Funktionalitäten der Applikation erforderlich ist, dient der Erfüllung von vertraglichen Pflichten (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Sofern die Verarbeitung nicht erforderlich ist, aber der Sicherheit der Applikation oder unseren betriebswirtschaftlichen Interessen dient, erfolgt sie auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Um Automaten und Hofläden in Ihrer Nähe anzuzeigen, nach Entfernung zu sortieren und Entfernungen zu berechnen, wird Ihre ungefähre Position verarbeitet. Die Freigabe des Standorts erfolgt über die Systemabfrage Ihres Geräts und kann jederzeit in den Geräteeinstellungen widerrufen werden.
Die Positionsangabe wird ausschließlich als Parameter der jeweiligen Suchanfrage an unsere Datenbank übergeben und bestimmt den angezeigten Kartenausschnitt. Sie wird nicht gespeichert. Ein Standortverlauf oder ein Bewegungsprofil entsteht nicht. Ohne Standortfreigabe bleibt die App nutzbar; Sie können den Kartenausschnitt dann manuell wählen.
Für die Nutzung ohne Konto erzeugt die App beim ersten Start auf dem Gerät eine zufällige Nummer und speichert sie dort. Diese Nummer enthält keine Angaben zu Ihrer Person oder Ihrem Gerät. Aktionen wie Favoriten, Herzen, Bewertungen, Umfrageantworten, Produktwünsche, Meldungen und Einstellungen werden in unserer Datenbank dieser Nummer zugeordnet, damit die App sie wiedererkennen kann, ohne dass eine Registrierung nötig ist. Ein Profil über Ihr Verhalten über mehrere Standorte hinweg erstellen wir nicht und werten die Nummer nicht zu Werbezwecken aus.
Die Nummer ist an die jeweilige Installation der App gebunden. Löschen Sie die App und installieren sie neu oder wechseln Sie das Gerät, erzeugt die App eine neue Nummer; zuvor gespeicherte Favoriten, Bewertungen und Einstellungen können dann nicht wieder zugeordnet werden.
Zählungen für Betreiber: Damit Betreiber sehen, ob ihr Standort gefunden wird, zählen wir je Standort, wie oft er in der App geöffnet, als Favorit gespeichert, mit einem Herz bedacht und wie oft die Route dorthin gestartet wurde. Jedes dieser Ereignisse speichern wir zusammen mit der zufälligen Gerätekennung und dem Zeitpunkt, um Mehrfachzählungen desselben Geräts zu vermeiden. Nach 90 Tagen werden die Einzelereignisse gelöscht und nur als Monatssummen ohne Gerätebezug aufbewahrt (siehe „Konkrete Löschfristen in unserem Angebot"). Betreiber sehen ausschließlich Summen je Standort; welches Gerät oder welche Person einen Standort geöffnet, gespeichert oder angefahren hat, erfahren sie nicht. Rechtsgrundlage ist unser berechtigtes Interesse und das der Betreiber an einer nachvollziehbaren Leistung (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Das Speichern und Auslesen dieser Nummer auf Ihrem Gerät ist für die von Ihnen gewünschten Funktionen der App unbedingt erforderlich und erfolgt daher nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligungserfordernis. Gleiches gilt für das Speichern des Push-Tokens, wenn Sie Benachrichtigungen aktivieren (dort zusätzlich auf Grundlage Ihrer Einwilligung) und für die lokale Speicherung Ihrer App-Einstellungen.
Im Profil der App steht Ihnen die Funktion "Meine Daten löschen" zur Verfügung. Damit werden sämtliche Daten gelöscht, die Ihrer Gerätekennung zugeordnet sind: Favoriten, Herzen, Bewertungen, Umfrageantworten, Produktwünsche, Meldungen, Standortvorschläge, Aufrufdaten, gespeicherte Routen sowie Push-Token und Benachrichtigungseinstellungen. Die Funktion ist aus Sicherheitsgründen auf fünf Aufrufe pro Stunde begrenzt.
Unabhängig davon können Sie einzelne von Ihnen abgegebene Bewertungen gezielt löschen.
Da für die Nutzung kein Konto erforderlich ist, können wir eine Löschanfrage per E-Mail keinem Gerät zuordnen. Nutzen Sie deshalb bitte die Löschfunktion in der App.
Die App fragt ausschließlich zwei Berechtigungen ab: den Standort (für die Kartenfunktion, siehe oben) und Benachrichtigungen (siehe Abschnitt "Push-Benachrichtigungen"). Beide Berechtigungen sind freiwillig und können jederzeit in den Einstellungen des Geräts widerrufen werden. Die App greift nicht auf Kamera, Mikrofon oder Kontakte zu.
Verarbeitete Datenarten: Nutzungsdaten, Meta-, Kommunikations- und Verfahrensdaten, Standortdaten (nur zur Laufzeit der Suchanfrage). Betroffene Personen: Nutzer. Zwecke: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten, Sicherheitsmaßnahmen, Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit. Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Der Bezug unserer Applikation erfolgt über spezielle Online-Plattformen, die von anderen Dienstanbietern betrieben werden (sogenannte "Appstores"). In diesem Zusammenhang gelten zusätzlich zu unseren Datenschutzhinweisen die Datenschutzhinweise der jeweiligen Appstores.
Apple App Store: App- und Softwareverkaufsplattform; Dienstanbieter: Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.apple.com/de/app-store/. Datenschutzerklärung: https://www.apple.com/legal/privacy/de-ww/.
Google Play: App- und Softwareverkaufsplattform; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://play.google.com/store/apps. Datenschutzerklärung: https://business.safety.google/privacy/.
Endnutzer benötigen kein Konto. Ein Konto legen ausschließlich Betreiber von Automaten und Hofläden an, die unser Angebot gewerblich nutzen. Die Registrierung, die Wahl des Tarifs, die Freigabe von Standorten, der Tarifwechsel und der Zugang zum Kundenportal des Zahlungsdienstleisters erfolgen im Kontobereich auf hofato.de; das Anlegen und Pflegen der Standorte erfolgt in der App mit denselben Zugangsdaten.
Verarbeitet werden dabei:
Kontodaten: E-Mail-Adresse und Passwort (verschlüsselt gespeichert). Weitere Angaben wie Name, Firma oder Rechnungsadresse fragen wir nicht ab; soweit Sie solche Angaben beim Bezahlvorgang machen, verarbeitet sie unser Zahlungsdienstleister (siehe Zahlungsverfahren). Nachweis der Zustimmung zu unseren AGB: Versionsnummer und Zeitpunkt der Zustimmung sowie der Zeitpunkt der Bestätigung, dass das Angebot gewerblich genutzt wird. Zahlungsdaten im Rahmen des Abonnements, verarbeitet über unseren Zahlungsdienstleister. Angaben zu den eingestellten Automaten und Hofläden: Name, Adresse, Koordinaten, Beschreibung, aktuelle Neuigkeiten einschließlich des Zeitpunkts ihrer Veröffentlichung und ihrer Anzeigedauer, Sortiment, Zahlungsarten, Öffnungszeiten und weitere Eigenschaften. Angaben zu Produkten, Umfragen und Auswertungen.
Die Angaben zu den Standorten sind für Endnutzer in der App sichtbar, sobald Sie den Standort in Ihrem Konto auf hofato.de freigegeben haben. Bis dahin sehen nur Sie selbst den Standort.
Versenden Betreiber Neuigkeiten mit Push-Mitteilung, protokollieren wir je Standort den Zeitpunkt, die Mitteilungs-Art, den Mitteilungstext und die Anzahl der erreichten Geräte. Das Protokoll dient der Einhaltung der Mitteilungs-Frequenzgrenzen und speist die Kontingent-Anzeige in der App, mit der Betreiber ihre eigenen letzten Versand-Zeitpunkte sehen. Es wird nach 30 Tagen gelöscht. Welche Geräte oder Personen eine Mitteilung erhalten haben, wird nicht gespeichert und ist auch für uns nicht rekonstruierbar.
Im Rahmen der Registrierung sowie anschließender Anmeldungen speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung, um die Registrierung nachweisen und etwaigem Missbrauch vorbeugen zu können. Die Betreiberkonten sind nicht öffentlich und können von Suchmaschinen nicht indexiert werden. Betreiber können über Vorgänge, die für ihr Konto relevant sind, wie z. B. technische Änderungen, per E-Mail informiert werden.
Löschung nach Vertragsende: Mit der Kündigung und Löschung des Kontos werden die Kontodaten und die eingestellten Inhalte gelöscht. Davon unberührt bleiben Rechnungs- und Buchungsbelege, die wir aufgrund handels- und steuerrechtlicher Vorgaben für die gesetzlichen Fristen aufbewahren müssen. Diese werden ausschließlich zu diesem Zweck weiter aufbewahrt. Für Konten, deren Abonnement geendet hat, gilt die Sechs-Monats-Regel aus dem Abschnitt "Konkrete Löschfristen in unserem Angebot". Es obliegt den Betreibern, ihre Daten bei Kündigung zu sichern.
Verarbeitete Datenarten: Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Zahlungsdaten, Protokolldaten. Betroffene Personen: Geschäfts- und Vertragspartner. Zwecke: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten, Sicherheitsmaßnahmen, Organisations- und Verwaltungsverfahren. Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Bei der Kontaktaufnahme mit uns (z. B. per Post, E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
Verarbeitete Datenarten: Kontaktdaten, Inhaltsdaten, Meta-, Kommunikations- und Verfahrensdaten. Betroffene Personen: Kommunikationspartner. Zwecke: Kommunikation, Organisations- und Verwaltungsverfahren, Feedback. Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); bei vertragsbezogenen Anfragen Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Zoho Mail: E-Mail-Hosting für unser Postfach hallo@hofato.de; Dienstanbieter: Zoho Corporation GmbH, Trinkausstr. 7, 40213 Düsseldorf, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.zoho.com/de/mail/; Datenschutzerklärung: https://www.zoho.com/de/privacy.html.
Resend: Versand von Transaktionsmails (z. B. Bestätigungen, Hinweise zum Konto); Dienstanbieter: Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), bei vertragsbezogenen Mails Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: https://resend.com/. Datenschutzerklärung: https://resend.com/legal/privacy-policy. Grundlage Drittlandtransfers: Standardvertragsklauseln.
Mit Ihrer Zustimmung können wir Ihnen sogenannte "Push-Benachrichtigungen" zusenden. Dabei handelt es sich um Nachrichten, die auf den Bildschirmen Ihrer Endgeräte angezeigt werden, auch wenn unsere App gerade nicht aktiv genutzt wird.
Vor der Systemabfrage Ihres Geräts zeigen wir Ihnen in der App einen eigenen Hinweis, der erklärt, wofür Benachrichtigungen genutzt werden. Erst wenn Sie dort zustimmen, wird die Systemabfrage ausgelöst. Ihre Zustimmung wird dokumentiert. Zu diesem Zweck wird ein pseudonymer Identifikator (sogenannter "Push-Token") gespeichert.
Benachrichtigungen beziehen sich ausschließlich auf Automaten und Hofläden, die Sie selbst als Favorit gespeichert haben. Es gibt drei Arten von Mitteilungen: Betriebsinfos der Betreiber (etwa frisch befüllt, Sortimentsänderung oder Störung), Angebote der Betreiber (werbliche Mitteilungen, etwa Aktionen und Rabatte) sowie Hinweise auf Umfragen eines Betreibers. Jede dieser drei Arten können Sie in den Benachrichtigungs-Einstellungen der App einzeln ein- und ausschalten. Mitteilungen von Hofato selbst oder Werbung Dritter versenden wir nicht.
Für die Häufigkeit gelten feste Obergrenzen je Standort: Betriebsinfos höchstens eine Mitteilung innerhalb von 24 Stunden, Angebote höchstens eine Mitteilung innerhalb von sieben Tagen, Umfrage-Hinweise höchstens eine Mitteilung innerhalb von 24 Stunden.
Abbestellen: Sie können Benachrichtigungen insgesamt oder je Mitteilungs-Art jederzeit im Profil der App unter den Benachrichtigungs-Einstellungen abschalten. Zusätzlich können Sie sie in den Systemeinstellungen Ihres Geräts deaktivieren. Wenn Sie alle Benachrichtigungen abschalten oder Ihren letzten Favoriten entfernen, wird der zugehörige Push-Token gelöscht.
Verarbeitete Datenarten: Meta-, Kommunikations- und Verfahrensdaten (Push-Token, Zeitangaben), Inhaltsdaten (Name des Standorts, Mitteilungstext des Betreibers). Betroffene Personen: Nutzer. Zwecke: Kommunikation, Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit. Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Expo: Für den Versand von Push-Benachrichtigungen und für App-Updates nutzen wir Dienste von Expo. Beim Versand von Benachrichtigungen wird ein gerätebezogener Push-Token übermittelt, der die Zustellung an Ihr Gerät ermöglicht. Expo leitet die Nachricht an die Benachrichtigungsdienste von Apple (Apple Push Notification service) beziehungsweise Google (Firebase Cloud Messaging) weiter. Übermittelt werden dabei der Push-Token sowie der Inhalt der Nachricht (Name des Standorts und der Mitteilungstext des Betreibers). Bei der Update-Funktion werden zusätzlich das Betriebssystem Ihres Geräts und eine zufällige Kennung verarbeitet, um festzustellen, ob ein Update bereits geladen wurde. Rechtsgrundlage: Einwilligung für Benachrichtigungen (Art. 6 Abs. 1 lit. a DSGVO), berechtigtes Interesse für die Update-Funktion (Art. 6 Abs. 1 lit. f DSGVO); Dienstanbieter: 650 Industries, Inc. (Expo), USA; Website: https://expo.dev. Datenschutzerklärung: https://expo.dev/privacy. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
Wir setzen an einer einzigen Stelle einen KI-Dienst ein, und zwar ohne Verarbeitung personenbezogener Daten:
Claude API: KI-gestützter Dienst zur Verarbeitung natürlicher Sprache. Wir nutzen die Schnittstelle ausschließlich, um Betreibern beim Anlegen von Produkten passende Kategorien vorzuschlagen. Übermittelt wird dabei ausschließlich die Produktbezeichnung. Personenbezogene Daten werden nicht übermittelt. Eine Nutzung der Eingaben zum Training von KI-Modellen findet nicht statt; Dienstanbieter: Anthropic PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.anthropic.com/; Datenschutzerklärung: https://www.anthropic.com/legal/privacy; Auftragsverarbeitungsvertrag: https://www.anthropic.com/legal/data-processing-addendum. Grundlage Drittlandtransfers: Standardvertragsklauseln (https://www.anthropic.com/legal/data-processing-addendum).
Wir nutzen über das Internet zugängliche Softwaredienste (sogenannte "Cloud-Dienste") für die Speicherung und Verwaltung von Inhalten. In diesem Rahmen können personenbezogene Daten verarbeitet und auf den Servern der Anbieter gespeichert werden, soweit diese Bestandteil von Kommunikationsvorgängen mit uns sind oder von uns sonst, wie im Rahmen dieser Datenschutzerklärung dargelegt, verarbeitet werden.
Google Workspace: Cloudbasierte Anwendungssoftware (Text- und Tabellenbearbeitung, Cloudspeicher). Hierin führen wir auch die im Abschnitt "Geschäftliche Leistungen" beschriebene Kontaktübersicht; Dienstanbieter: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://workspace.google.com/; Datenschutzerklärung: https://business.safety.google/privacy/; Auftragsverarbeitungsvertrag: https://cloud.google.com/terms/data-processing-addendum. Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln.
Endnutzer können Automaten und Hofläden bewerten. Eine Bewertung besteht aus einer Sternebewertung und optional einem Freitext. Bewertungen sind in der App öffentlich sichtbar. Wir bitten darum, im Freitext keine personenbezogenen Daten anzugeben.
Die Bewertung wird der zufälligen Gerätekennung zugeordnet, nicht einer Person. Ein Konto ist nicht erforderlich. Ein externes Bewertungsportal setzen wir nicht ein; die Verarbeitung findet ausschließlich in unserem eigenen System statt. Eine Verifizierung der bewertenden Person gegenüber Dritten findet nicht statt.
Sie können eigene Bewertungen jederzeit einzeln in der App löschen. Darüber hinaus können Sie über die Funktion "Meine Daten löschen" im Profil sämtliche Ihrem Gerät zugeordneten Daten löschen.
Verarbeitete Datenarten: Inhaltsdaten (Sternebewertung und Freitext), Meta-, Kommunikations- und Verfahrensdaten (Zeitangaben, zufällige Gerätekennung). Betroffene Personen: Nutzer. Zwecke: Feedback, Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit. Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), da die Abgabe und Anzeige von Bewertungen eine von Ihnen angeforderte Funktion im Rahmen der Nutzungsbedingungen der App ist; ergänzend Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) für Moderation und Missbrauchsschutz.
Probleme melden: Endnutzer können zu einem Standort ein Problem melden, etwa einen defekten Automaten oder unzutreffende Angaben. Ein Konto ist dafür nicht erforderlich. Die Meldung besteht aus einer Kategorie und optional einem Freitext und wird der zufälligen Gerätekennung zugeordnet. Der betroffene Betreiber sieht die Meldung ohne Personenbezug; er erfährt nicht, welches Gerät oder welche Person gemeldet hat. Zum Schutz vor Missbrauch ist die Zahl der Meldungen pro Gerät begrenzt.
Standorte vorschlagen: Endnutzer können uns einen Automaten oder Hofladen vorschlagen, der noch nicht in der App verzeichnet ist. Übermittelt werden die Angaben zum Standort (z. B. Ort, Art des Standorts, optionale Beschreibung) und die zufällige Gerätekennung. Der Vorschlag wird an uns übermittelt, damit wir den Standort prüfen und gegebenenfalls den Betreiber kontaktieren können. Personenbezogene Daten des vorschlagenden Nutzers werden dabei nicht erhoben; bitte geben Sie im Freitext keine Angaben zu Ihrer Person an.
Beide Funktionen können Sie über "Meine Daten löschen" im Profil zusammen mit allen übrigen Ihrem Gerät zugeordneten Daten löschen.
Verarbeitete Datenarten: Inhaltsdaten (Meldungskategorie, Freitext, Standortangaben), Meta-, Kommunikations- und Verfahrensdaten (Zeitangaben, zufällige Gerätekennung). Betroffene Personen: Nutzer. Zwecke: Feedback, Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit, Sicherheitsmaßnahmen. Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), da es sich um von Ihnen angeforderte Funktionen im Rahmen der Nutzungsbedingungen der App handelt; ergänzend Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) für Moderation und Missbrauchsschutz.
Betreiber können zu ihren Standorten Umfragen erstellen, auch für mehrere Standorte gleichzeitig. Endnutzer können daran freiwillig teilnehmen und darüber hinaus Produktwünsche äußern. Die Teilnahme setzt kein Konto voraus.
Die Antworten werden der zufälligen Gerätekennung zugeordnet. Der Betreiber erhält die Auswertung je Standort ohne Personenbezug und erfährt nicht, welches Gerät oder welche Person geantwortet hat. Einen externen Umfragedienst setzen wir nicht ein; die Umfragen laufen vollständig in unserem eigenen System. Cookies werden dabei nicht eingesetzt.
Verarbeitete Datenarten: Inhaltsdaten (Antworten, Produktwünsche), Meta-, Kommunikations- und Verfahrensdaten (Zeitangaben, zufällige Gerätekennung). Betroffene Personen: Teilnehmer. Zwecke: Feedback, Umfragen und Fragebögen. Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), da die Teilnahme eine von Ihnen angeforderte Funktion im Rahmen der Nutzungsbedingungen der App ist; ergänzend Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) für Moderation und Missbrauchsschutz.
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Nutzerdaten, um mit den dort aktiven Nutzern zu kommunizieren oder Informationen über uns anzubieten.
Wir weisen darauf hin, dass dabei Nutzerdaten außerhalb des Raumes der Europäischen Union verarbeitet werden können. Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für Marktforschungs- und Werbezwecke der Netzwerkbetreiber verarbeitet. Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der Widerspruchsmöglichkeiten (Opt-out) verweisen wir auf die Datenschutzerklärungen der Betreiber der jeweiligen Netzwerke. Auskunftsanfragen und Betroffenenrechte können am effektivsten direkt bei den Anbietern geltend gemacht werden. Sollten Sie Hilfe benötigen, können Sie sich an uns wenden.
Instagram: Soziales Netzwerk; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com; Datenschutzerklärung: https://privacycenter.instagram.com/policy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
Facebook-Seiten: Profile innerhalb des sozialen Netzwerks Facebook. Der Verantwortliche ist gemeinsam mit Meta Platforms Ireland Limited für die Erhebung und Übermittlung von Daten der Besucher unserer Facebook-Seite verantwortlich. Dazu gehören insbesondere Informationen über das Nutzerverhalten sowie Geräteinformationen. Facebook stellt uns über den Dienst "Seiten-Insights" statistische Auswertungen bereit. Grundlage hierfür ist eine Vereinbarung mit Facebook ("Informationen zu Seiten-Insights": https://www.facebook.com/legal/terms/page_controller_addendum). Nutzer können Auskunfts- oder Löschungsanfragen direkt an Facebook richten. Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung der Daten durch Meta Platforms Ireland Limited (EU); Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/privacy/policy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln.
TikTok (einschließlich Business-Account): Soziales Netzwerk. Beim Business-Account sind wir und TikTok gemeinsam verantwortlich für die Sammlung und Übertragung von Eventdaten sowie die Erstellung von Insights-Berichten. Datenschutzinformationen zur Verarbeitung durch TikTok: https://www.tiktok.com/legal/page/eea/privacy-policy/de. Die Vereinbarung über gemeinsame Verantwortlichkeit findet sich in den "Jurisdiction Specific Terms" von TikTok: https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms. Nutzer können Auskünfte oder Löschungsanfragen direkt an TikTok richten; Dienstanbieter: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland und TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, United Kingdom, EC1A 9HP; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), beim Business-Account Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.tiktok.com. Grundlage Drittlandtransfers: Standardvertragsklauseln.
Wir binden Funktions- und Inhaltselemente in unser Onlineangebot ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend als "Drittanbieter" bezeichnet) bezogen werden. Die Einbindung setzt voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne IP-Adresse die Inhalte nicht an deren Browser senden könnten. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden.
Schriften: Die auf unserer Website verwendeten Schriften werden von unserem eigenen Server ausgeliefert. Es findet keine Verbindung zu Google Fonts oder einem anderen externen Schriftanbieter statt; eine Übermittlung Ihrer IP-Adresse an einen Schriftanbieter erfolgt daher nicht.
Google Maps APIs und SDKs (Kartendarstellung auf Android): Schnittstellen zu den Karten- und Standortdiensten von Google. Beim Laden der Karte werden technische Daten wie die IP-Adresse und der angezeigte Kartenausschnitt an Google übermittelt, damit die Kartenkacheln geladen werden können; Dienstanbieter: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), unser berechtigtes Interesse liegt in der Darstellung der Karte als Kernfunktion der App; Website: https://mapsplatform.google.com/; Datenschutzerklärung: https://business.safety.google/privacy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
Apple Maps (Kartendarstellung auf iOS): Auf Geräten mit iOS wird die Kartenansicht über den Kartendienst von Apple dargestellt. Beim Laden der Karte werden technische Daten wie die IP-Adresse und der angezeigte Kartenausschnitt an Apple übermittelt, damit die Kartenkacheln geladen werden können. Wir übermitteln dabei keine Nutzerkennungen; Dienstanbieter: Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO), unser berechtigtes Interesse liegt in der Darstellung der Karte als Kernfunktion der App; Website: https://www.apple.com. Datenschutzerklärung: https://www.apple.com/legal/privacy/de-ww/.
Umwandlung von Adressen in Koordinaten (Geocoding): Wenn ein Betreiber einen Standort anlegt, wird die eingegebene Adresse in geografische Koordinaten umgewandelt, damit der Standort auf der Karte angezeigt werden kann. Dazu wird die eingegebene Adresse an den Kartendienst des jeweiligen Betriebssystems übermittelt, unter Android an Google, unter iOS an Apple. Es handelt sich um die vom Betreiber selbst eingegebene Geschäftsadresse des Standorts, nicht um den aktuellen Standort eines Geräts. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
hCaptcha: CAPTCHA-Dienst, der verwendet wird, um zu überprüfen, ob Eingaben von einem Menschen oder einem automatisierten Programm stammen. Der Dienst wird ausschließlich bei der Registrierung und Anmeldung eines Betreiberkontos eingesetzt. Bei der übrigen Nutzung der App und der Website findet keine Analyse durch diesen Dienst statt. Für die Prüfung werden verschiedene Informationen ausgewertet (IP-Adresse, Verweildauer, Mausbewegungen sowie technische Informationen zum eingesetzten Endgerät und Browser); Dienstanbieter: Intuition Machines, Inc., 350 Alabama St, San Francisco, CA 94110, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), unser berechtigtes Interesse liegt im Schutz vor automatisiertem Missbrauch; Website: https://www.hcaptcha.com/; Datenschutzerklärung: https://www.hcaptcha.com/privacy. Grundlage Drittlandtransfers: Standardvertragsklauseln (werden vom Dienstanbieter bereitgestellt).
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können, und bitten die Angaben vor Kontaktaufnahme zu prüfen.