Datenschutzerklärung
Rohfassung: Dieser Text wurde aus den tatsächlichen Verarbeitungsschritten zusammengestellt und ist noch nicht rechtlich geprüft. Die finale Freigabe liegt beim Betreiber.
Verantwortlicher
Verantwortlich für die Datenverarbeitung auf ameal.io:
Julian Köhn
Hamburger Straße 180
22083 Hamburg
hej@ameal.ioWelche Daten wir verarbeiten
Hosting und Server-Logs (Railway)
ameal.io läuft bei Railway; dort liegen auch die Datenbank und der Dateispeicher. Beim Aufruf der Seite fallen in Server-Logs technisch notwendige Daten an, etwa IP-Adresse, Zeitpunkt und aufgerufene Adresse. Wir verarbeiten sie, um die Website sicher und stabil zu betreiben (Art. 6 Abs. 1 lit. f DSGVO).
Nutzerkonten
Für ein Konto verarbeiten wir deine E-Mail-Adresse, einen Passwort-Hash und deine Rolle in der App (Gast oder Betreiber). Das Konto ist die Grundlage für Anmeldung und Nutzung der App-Funktionen (Art. 6 Abs. 1 lit. b DSGVO). Dein Passwort selbst speichern wir nie, nur einen Hash.
Allergen-Profile (Gesundheitsdaten)
Dein Allergen-Profil enthält Gesundheitsdaten (Art. 9 DSGVO). Wir speichern es nur, wenn du vorher ausdrücklich und gesondert eingewilligt hast (Art. 9 Abs. 2 lit. a DSGVO). Nur du siehst dein Profil; es wird nie an Restaurants oder das ameal.io-Team weitergegeben, nicht in Statistiken eingerechnet und nicht für Werbung genutzt. Du kannst es jederzeit vollständig löschen und deine Einwilligung mit Wirkung für die Zukunft widerrufen.
Bewertungen
Als Gast kannst du Gerichte und Restaurants bewerten. Aus den Bewertungen berechnet ameal.io den Yum-Score eines Gerichts und den Erfahrungs-Score eines Restaurants. Diese Scores sind öffentlich sichtbar und nicht käuflich.
Session-Cookie
Damit du angemeldet bleiben kannst, setzt ameal.io einen technisch notwendigen Session-Cookie. Er enthält keine Tracking-Informationen; Analyse- oder Werbe-Cookies setzen wir nicht ein.
Fehlerdiagnostik (Sentry)
Technische Fehler melden wir an Sentry. Cookies und vergleichbare personenbezogene Daten übermitteln wir dabei nicht; Fehlerberichte können aber die besuchte Seiten-Adresse samt Parametern enthalten.
Karten- und Ortsdaten (Google)
Für Restaurantdetails und die Umgebungssuche binden wir Karten- und Ortsdaten von Google Maps und Google Places ein. Das geschieht ausschließlich zur Laufzeit im Browser; wir speichern keine Google-Fotos und keine Places-Daten. Beim Laden der Kartendaten gehen technische Daten wie deine IP-Adresse an Google.
E-Mail-Versand (All-Inkl)
E-Mails wie die Bestätigung deines Kontos oder das Zurücksetzen deines Passworts versenden wir über All-Inkl.
Dienstleister und Empfänger
Wir setzen Railway (Hosting, Datenbank, Dateispeicher), All-Inkl (E-Mail-Versand), Sentry (Fehlerdiagnostik) und Google (Karten- und Ortsdaten, nur Laufzeiteinbindung) ein. Eine Weitergabe deiner Daten darüber hinaus, insbesondere deines Allergen-Profils an Restaurants, findet nicht statt. Auftragsverarbeitungsverträge mit den Dienstleistern stehen noch aus.
Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Hast du eingewilligt, kannst du die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Zudem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO).
Wende dich für Auskünfte und Anfragen einfach an die E-Mail-Adresse oben.
Offene Punkte dieser Rohfassung
Aufbewahrungsfristen für die einzelnen Datenkategorien, die Auftragsverarbeitungsverträge mit den Dienstleistern, die abschließende Prüfung, welche Daten Fehlerberichte an Sentry enthalten, und die Dokumentation der Regionen, in denen die Dienste laufen, sind noch offen. Diese Punkte werden hier ergänzt, bevor der Text final freigegeben wird.