BiteWise
Datenschutzerklärung
Master-Version zur rechtlichen Prüfung
Gültigkeitsdatum: [Noch auszufüllen]
Zuletzt aktualisiert: 4. Juli 2026
Version: 1.0 Entwurf
Wichtig: Dieses Dokument ist ein produktspezifischer Master-Entwurf, der zur Prüfung durch qualifizierte Rechtsberatung vorbereitet wurde. Es stellt keine Rechtsberatung dar. Deutsche, EU-rechtliche, verbraucherrechtliche, App-Store-bezogene, steuerliche und branchenspezifische Anforderungen sollten vor der Veröffentlichung geprüft werden.
Inhaltsverzeichnis
1. Einleitung
2. Verantwortlicher
3. Geltungsbereich dieser Datenschutzerklärung
4. Kategorien personenbezogener Daten, die wir verarbeiten
5. Zwecke und Rechtsgrundlagen der Verarbeitung
6. Registrierung, Authentifizierung und Nutzerkonten
7. Daten der Client-App
8. Chef-App, Restaurantprofile und professionelle Lebensmitteldaten
9. Fotos, hochgeladene Dateien und öffentliche Inhalte
10. Rezepte, Gerichte, Zutaten und Daten der Lebensmitteldatenbank
11. OCR, KI-gestützte und automatisierte Verarbeitung
12. Kommunikation, Support und Benachrichtigungen
13. Chef-Pro-Abonnement, Abrechnung und Zahlungen
14. Cookies und ähnliche Technologien
15. Analyse, Diagnostik und Sicherheitsprotokolle
16. Dienstleister und Empfänger von Daten
17. Internationale Datenübermittlungen
18. Datenspeicherung
19. Kontolöschung
20. Ihre Rechte nach der DSGVO
21. Sicherheitsmaßnahmen
22. Kinder und Mindestalter
23. Links zu Dritten und App-Stores
24. Änderungen dieser Datenschutzerklärung
25. Kontaktinformationen
Anlage 1. Zusammenfassung der Verarbeitung
Anlage 2. Zusammenfassung der Kontolöschung
Anlage 3. Checkliste der Dienstleister
1. Einleitung
Diese Datenschutzerklärung erläutert, wie BiteWise personenbezogene Daten erhebt, verwendet, speichert, weitergibt und schützt, wenn Sie auf BiteWise zugreifen oder BiteWise nutzen, einschließlich der BiteWise-Chef-Anwendung, der BiteWise-Client-Anwendung, zugehöriger Websites, Software, Datenbanken, Support-Kanäle, Abonnementfunktionen und Dienste (zusammen der „Dienst“). Diese Datenschutzerklärung ist zusammen mit den BiteWise-Nutzungsbedingungen, der Cookie-Richtlinie, der Richtlinie zur Kontolöschung, der Abonnement- und Rückerstattungsrichtlinie sowie allen anderen Richtlinien oder Hinweisen zu lesen, auf die im Dienst verwiesen wird. BiteWise ist darauf ausgelegt, Restaurants, Köchen und Fachkräften aus dem Lebensmittelservice dabei zu helfen, Restaurantprofile, Gerichte, Rezepte, Zutaten, Speisekarten, Allergene, Zusatzstoffe und damit verbundene Lebensmittelinformationen zu verwalten, und Endnutzern dabei zu helfen, Restaurant- und Lebensmittelinformationen zu durchsuchen, zu speichern, zu bewerten, zu kommentieren oder anderweitig mit ihnen zu interagieren. Wir verarbeiten personenbezogene Daten in Übereinstimmung mit der Datenschutz-Grundverordnung (EU) 2016/679 (DSGVO), dem anwendbaren deutschen Datenschutzrecht und anderen Gesetzen, die abhängig von Ihrem Standort und Ihrer Nutzung des Dienstes gelten können.
2. Verantwortlicher
Der für die Verarbeitung personenbezogener Daten nach dieser Datenschutzerklärung verantwortliche Verantwortliche ist: BiteWise Juristische Person: [Noch auszufüllen] Eingetragene Anschrift: [Noch auszufüllen] Deutschland E-Mail: [Noch auszufüllen] Datenschutzkontakt: [Noch auszufüllen] Vor der Veröffentlichung sollten die juristische Person, die eingetragene Anschrift, der Datenschutzkontakt, die Unternehmensregisternummer und die Umsatzsteuer-Identifikationsnummer, falls zutreffend, ergänzt und durch Rechtsberatung geprüft werden.
3. Geltungsbereich dieser Datenschutzerklärung
Diese Datenschutzerklärung gilt für personenbezogene Daten, die verarbeitet werden, wenn Sie:
eine BiteWise-Website oder Landingpage besuchen;
ein BiteWise-Konto erstellen oder nutzen;
die BiteWise-Client-App als Gast oder registrierter Nutzer verwenden;
die BiteWise-Chef-App als Restaurantinhaber, Koch, Souschef, Administrator, Manager oder andere autorisierte Fachkraft verwenden;
Restaurantprofile, Gerichte, Rezepte, Zutaten, Speisekarten, Fotos, Bewertungen, Kommentare oder Meldungen erstellen, hochladen oder verwalten;
Chef Pro oder andere kostenpflichtige Funktionen abonnieren, kaufen oder verwalten;
den Support kontaktieren oder mit BiteWise kommunizieren;
mit Cookies, Analyse-, Diagnostik-, Sicherheits- und ähnlichen Technologien interagieren.
Diese Datenschutzerklärung ersetzt keine gesonderte Vereinbarung zur Auftragsverarbeitung, die erforderlich sein kann, wenn BiteWise als Auftragsverarbeiter für einen Geschäftskunden handelt. Wenn eine gesonderte Vereinbarung zur Auftragsverarbeitung gilt, regelt sie die betreffenden Auftragsverarbeitungstätigkeiten zusätzlich zu dieser Datenschutzerklärung.
4. Kategorien personenbezogener Daten, die wir verarbeiten
Abhängig davon, wie Sie den Dienst nutzen, können wir die folgenden Kategorien personenbezogener Daten verarbeiten.
| Kategorie | Beispiele |
|---|---|
| Kontoinformationen | Nutzer-ID, E-Mail-Adresse, Passwort-Hash, Kontostatus, Rolle, Registrierungsdatum, Anmeldeinformationen, Informationen zum Zurücksetzen des Passworts und Authentifizierungsmetadaten. |
| Client-Profilinformationen | Spitzname, Avatar, Stadt, Kontoeinstellungen, Favoriten, Bewertungen, Kommentare und andere mit dem Profil verknüpfte Daten. |
| Chef- und Restaurantinformationen | Restaurantname, Land, Stadt, Adresse, Straße, Kartenstandort, Breitengrad, Längengrad, Restaurantfoto, Beschreibung, Website, Anzahl der Tische, durchschnittliche Rechnung, Kontostatus und zugehörige professionelle Profildaten. |
| Lebensmittel- und Inhaltsdaten | Gerichte, Rezepte, Zutaten, Speisekartenkategorien, Gerichtsfotos, Etiketten, Allergene, Zusatzstoffe, Nährwerte, Kalorien, OCR-Ergebnisse, KI-gestützte Ausgaben, von Nutzern erstellte Einträge der Lebensmitteldatenbank und Revisionen. |
| Öffentliche Inhalte | Restaurantprofile, Gerichtsinformationen, öffentliche Fotos, Kommentare, Bewertungen, Rezensionen und andere Informationen, die über den Dienst für andere Nutzer sichtbar gemacht werden. |
| Hochgeladene Dateien und Bilder | Avatare, Restaurantfotos, Gerichtsfotos, Etikettenbilder und andere über den Dienst hochgeladene Dateien. |
| Abonnement- und Abrechnungsdaten | Abonnementstatus, Plan, Abrechnungsanbieter, Abrechnungskunden-ID, Zahlungsstatus, Rechnungen, Zahlungsereignisse, Beginn- und Enddaten des Abonnements und zugehörige Aufzeichnungen. |
| Kommunikation | Supportanfragen, Nachrichten, Feedback, Meldungen, Missbrauchshinweise, Einspruchsnachrichten, E-Mail-Kommunikation und Servicebenachrichtigungen. |
| Technische und Gerätedaten | IP-Adresse, Gerätekennungen, soweit verfügbar, Browser- oder App-Version, Betriebssystem, Sprache, Zeitzone, Absturzprotokolle, Diagnostikdaten, Serverprotokolle und Sicherheitsereignisse. |
| Cookie- und Nutzungsdaten | Sitzungs-Cookies, Einwilligungsstatus, Nutzungsereignisse, Diagnostikdaten, Analysedaten und ähnliche Informationen, abhängig von den verwendeten Tools und Ihren Einwilligungsentscheidungen. |
| Moderations- und Sicherheitsdaten | Meldungen, Moderationsentscheidungen, Gründe für Sperrungen, Einspruchsstatus, Betrugssignale, Sicherheitsprotokolle, Audit-Zeitstempel und Durchsetzungsaufzeichnungen. |
5. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn wir eine Rechtsgrundlage nach der DSGVO oder einem anderen anwendbaren Gesetz haben. Die wichtigsten Rechtsgrundlagen sind nachstehend aufgeführt.
| Zweck | Beispiele | Rechtsgrundlage |
|---|---|---|
| Bereitstellung des Dienstes | Erstellung von Konten, Authentifizierung von Nutzern, Pflege von Profilen, Ermöglichung von App-Funktionen und Speicherung von Nutzerinhalten. | Art. 6 Abs. 1 lit. b DSGVO - Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen. |
| Funktionen der Client-App | Gastzugang, Favoriten, Bewertungen, Kommentare, Profileinstellungen und Nutzerinteraktionen. | Art. 6 Abs. 1 lit. b DSGVO; soweit anwendbar Art. 6 Abs. 1 lit. f DSGVO - berechtigtes Interesse an der Bereitstellung und Verbesserung des Dienstes. |
| Funktionen der Chef-App | Restaurantprofile, Gerichte, Rezepte, Zutaten, Speisekarten, Fotos und professionelle Funktionen zur Lebensmittelverwaltung. | Art. 6 Abs. 1 lit. b DSGVO. |
| Sicherheit und Missbrauchsprävention | Anmeldesicherheit, Betrugsprävention, Spam-Prävention, Moderation, Meldungen, Kontosperrung und Systemintegrität. | Art. 6 Abs. 1 lit. f DSGVO - berechtigtes Interesse am Schutz von Nutzern, Restaurants und des Dienstes; Art. 6 Abs. 1 lit. c, soweit gesetzlich vorgeschrieben. |
| Abonnement und Abrechnung | Verwaltung von Chef Pro, Rechnungen, Steuern, fehlgeschlagenen Zahlungen, Abrechnungsunterlagen und Interaktionen mit Zahlungsanbietern. | Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. c DSGVO für gesetzliche und steuerliche Pflichten. |
| Support und Kommunikation | Beantwortung von Supportanfragen, Versand transaktionaler E-Mails, E-Mails zum Zurücksetzen von Passwörtern und wichtiger Kontomitteilungen. | Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. f DSGVO für Dienst- und Sicherheitskommunikation. |
| Marketingkommunikation | Newsletter, Produktaktualisierungen und Werbe-E-Mails, soweit angeboten. | Art. 6 Abs. 1 lit. a DSGVO - Einwilligung, sofern keine andere Rechtsgrundlage gilt. |
| Analyse und Verbesserung | Verstehen der Dienstnutzung, Diagnose von Problemen und Verbesserung von Funktionen. | Art. 6 Abs. 1 lit. f DSGVO für unbedingt erforderliche oder geringfügig eingriffsintensive Diagnostik; Art. 6 Abs. 1 lit. a DSGVO, wenn Einwilligung erforderlich ist. |
| Rechtliche Compliance | Steuern, Buchhaltung, Rechtsansprüche, Verbraucherrecht, App-Store-Compliance und behördliche Anfragen. | Art. 6 Abs. 1 lit. c DSGVO; Art. 6 Abs. 1 lit. f DSGVO für Rechtsverteidigung und Durchsetzung. |
6. Registrierung, Authentifizierung und Nutzerkonten
Wenn Sie ein Konto erstellen, verarbeiten wir die Daten, die erforderlich sind, um Ihr Konto zu registrieren, zu authentifizieren und zu verwalten. Zum Zeitpunkt dieser Master-Version unterstützt BiteWise hauptsächlich die Registrierung und Anmeldung per E-Mail und Passwort. BiteWise kann später weitere unterstützte Authentifizierungsmethoden hinzufügen. Authentifizierungsdaten können Ihre E-Mail-Adresse, den Passwort-Hash, die Nutzer-ID, Sitzungsinformationen, Aufzeichnungen zum Zurücksetzen des Passworts, die Kontorolle, den Kontostatus und zugehörige Sicherheitsmetadaten umfassen. Wir speichern Ihr Passwort nicht im Klartext. Wir können transaktionale E-Mails senden, die für die Kontosicherheit und den Betrieb des Dienstes erforderlich sind, einschließlich E-Mail-Verifizierung, E-Mails zum Zurücksetzen des Passworts, Bestätigung der Kontolöschung, Hinweise zur Kontowiederherstellung, Sicherheitswarnungen und wichtige Dienstmitteilungen. Diese E-Mails sind keine Marketing-E-Mails. Wenn Änderungen der E-Mail-Adresse durch den Dienst nicht unterstützt werden, bleibt die bei der Registrierung verwendete E-Mail-Adresse die Konto-E-Mail-Adresse, sofern BiteWise keine andere Methode bereitstellt.
7. Daten der Client-App
Die BiteWise-Client-App kann von Kunden, Gästen und Endnutzern verwendet werden, die Restaurant- und Lebensmittelinformationen durchsuchen oder mit ihnen interagieren. Die Client-App kann einen Gastmodus und registrierte Konten unterstützen. Für Client-Nutzer können wir Spitznamen, Avatar, Stadt, Favoriten, gespeicherte Restaurants oder Gerichte, Bewertungen, Kommentare, Meldungen, Kontoeinstellungen, Supportnachrichten und andere über die Client-App übermittelte Informationen verarbeiten. Einige Aktionen in der Client-App können privat sein, beispielsweise Favoriten, während andere Aktionen öffentlich oder für Restaurants oder andere Nutzer sichtbar sein können, beispielsweise Kommentare oder Bewertungen. Die Benutzeroberfläche des Dienstes sollte anzeigen, wo Inhalte öffentlich oder kontoverknüpft sind.
8. Chef-App, Restaurantprofile und professionelle Lebensmitteldaten
Die BiteWise-Chef-App ist für Restaurantinhaber, Köche, Souschefs, Administratoren, Manager und andere autorisierte Fachkräfte im Lebensmittelservice bestimmt. Wenn Sie die Chef-App nutzen, verarbeiten wir Informationen, die erforderlich sind, um Restaurantinhalte und professionelle Inhalte zur Lebensmittelverwaltung zu erstellen und zu verwalten. Restaurantprofildaten können Restaurantname, Land, Stadt, Adresse, Straße, Kartenpunkt, Breitengrad, Längengrad, Restaurantfoto, Beschreibung, Website, Anzahl der Tische, durchschnittliche Rechnung, Kontostatus und ähnliche Informationen umfassen. Chef-Nutzer sind dafür verantwortlich sicherzustellen, dass Restaurantdaten und professionelle Lebensmitteldaten korrekt, rechtmäßig und mit der erforderlichen Befugnis übermittelt werden. Wenn ein Restaurantprofil oder ein professionelles Konto angefochten, unzutreffend, irreführend oder nicht autorisiert ist, kann BiteWise das betreffende Konto oder den betreffenden Inhalt prüfen, einschränken, sperren oder entfernen.
9. Fotos, hochgeladene Dateien und öffentliche Inhalte
Der Dienst kann Nutzern ermöglichen, Bilder und Dateien hochzuladen, einschließlich Avataren, Restaurantfotos, Gerichtsfotos, Etikettenfotos und anderen hochgeladenen Materialien. Diese Dateien können von BiteWise oder seinen Dienstleistern gespeichert und verarbeitet werden, um den Dienst bereitzustellen. Wir können hochgeladene Bilder bei Bedarf verkleinern, komprimieren, konvertieren, Miniaturansichten erzeugen, zwischenspeichern, speichern und anzeigen, um den Dienst zu betreiben und zu verbessern. Bestimmte Bilder können öffentlich gemacht werden, wenn sie öffentlichen Restaurantprofilen, Gerichten, Kommentaren, Bewertungen oder anderen öffentlichen Funktionen zugeordnet sind. Öffentliche Inhalte können Restaurantprofile, Restaurantfotos, Gerichtsfotos, Gerichtsinformationen, Kommentare, Bewertungen, Rezensionen und ähnliche Materialien umfassen. Laden Sie keine personenbezogenen Daten, vertraulichen Informationen, privaten Bilder, Inhalte Dritter oder Geschäftsgeheimnisse hoch, es sei denn, Sie verfügen über die erforderlichen Rechte und sind damit einverstanden, dass diese Inhalte gemäß dieser Datenschutzerklärung und den Nutzungsbedingungen verarbeitet werden.
10. Rezepte, Gerichte, Zutaten und Daten der Lebensmitteldatenbank
BiteWise verarbeitet Lebensmitteldaten, um strukturierte Funktionen zur Lebensmittelverwaltung und -entdeckung bereitzustellen. Lebensmitteldaten können Gerichte, Rezepte, Zutaten, Rezeptkomponenten, verschachtelte Rezepte, Logik für Gerichte als Zutaten, Speisekartenkategorien, Allergene, Zusatzstoffe, Kalorien, Nährwerte, Etiketten, OCR-Ergebnisse, KI-gestützte Ausgaben und Einträge oder Revisionen der Lebensmitteldatenbank umfassen. Einige Lebensmitteldaten können von Chef-Nutzern erstellt werden, einige können Teil einer gemeinsamen Lebensmitteldatenbank sein, und einige können von Administratoren geprüft, genehmigt, abgelehnt, unter Quarantäne gestellt, gelöscht oder anderweitig moderiert werden. Genehmigte Änderungen an gemeinsamen Einträgen der Lebensmitteldatenbank können mehrere Nutzer oder Restaurants betreffen. Lebensmitteldaten sind möglicherweise nicht immer personenbezogene Daten. Sie können jedoch zu personenbezogenen Daten werden, wenn sie mit einem Nutzerkonto, Restaurantprofil, identifizierbaren Koch, Prüfer, Moderator oder einer anderen identifizierbaren Person verknüpft sind. Wir verarbeiten solche Daten in Übereinstimmung mit dieser Datenschutzerklärung.
11. OCR, KI-gestützte und automatisierte Verarbeitung
BiteWise kann OCR, Etikettenerkennung, KI-gestützte Extraktion, automatisierte Klassifizierung, Zutatenabgleich, Allergenerkennung, Zusatzstofferkennung oder ähnliche automatisierte Funktionen bereitstellen oder später einführen. Diese Funktionen können hochgeladene Bilder, Etiketten, Texte, Rezepte, Zutaten oder Lebensmitteldaten verarbeiten, um bei der Organisation von Informationen zu helfen. Automatisierte Ausgaben können unvollständig, ungenau oder veraltet sein. Sie werden zu Organisations- und Informationszwecken bereitgestellt und sollten von einem Menschen überprüft werden, bevor man sich auf sie verlässt, insbesondere in professionellen, allergenempfindlichen, ernährungsbezogenen, medizinischen oder lebensmittelsicherheitsbezogenen Zusammenhängen. Soweit gesetzlich vorgeschrieben, stellen wir zusätzliche Informationen über automatisierte Entscheidungsfindung bereit. BiteWise beabsichtigt nicht, rechtlich erhebliche Entscheidungen über Nutzer ausschließlich automatisiert ohne angemessene Schutzmaßnahmen zu treffen.
12. Kommunikation, Support und Benachrichtigungen
Wenn Sie BiteWise kontaktieren, eine Meldung einreichen, Feedback senden, Support anfordern, Einspruch gegen eine Moderationsentscheidung einlegen oder mit uns kommunizieren, verarbeiten wir die von Ihnen bereitgestellten Informationen und zugehörige Metadaten, um zu antworten, zu untersuchen, Probleme zu lösen, den Dienst zu verbessern und unsere Bedingungen durchzusetzen. Wir können transaktionale und dienstbezogene Nachrichten senden, etwa E-Mails zum Zurücksetzen des Passworts, Kontosicherheitshinweise, Bestätigungs-E-Mails zur Löschung, Abonnementhinweise, zahlungsbezogene Nachrichten, produktkritische Aktualisierungen und rechtliche Hinweise. Wenn wir Newsletter oder Marketing-E-Mails anbieten, senden wir diese nur, wenn wir eine Rechtsgrundlage haben, etwa Ihre Einwilligung, soweit erforderlich. Sie können Ihre Einwilligung jederzeit über den Abmeldelink oder eine andere von uns bereitgestellte Methode mit Wirkung für die Zukunft widerrufen.
13. Chef-Pro-Abonnement, Abrechnung und Zahlungen
BiteWise kann Chef Pro als kostenpflichtiges Abonnement für Chef-Nutzer anbieten. Der geplante Standardpreis beträgt 39 EUR pro Monat, sofern beim Checkout im Dienst kein anderer Preis, Abrechnungszeitraum, Rabatt, keine andere Aktion, steuerliche Behandlung oder kein anderer Plan angezeigt wird. Für Abonnement- und Abrechnungszwecke können wir Abonnementstatus, Abonnementplan, Beginn- und Enddaten des Abonnements, Verlängerungsstatus, Abrechnungsanbieter, Abrechnungskunden-ID, Zahlungsstatus, Rechnungsdaten, steuerbezogene Daten und Verlauf von Zahlungsereignissen verarbeiten. Zahlungen können von einem App-Store, Zahlungsabwickler oder anderen Abrechnungsanbieter verarbeitet werden. BiteWise sollte keine vollständigen Zahlungskartendaten speichern, sofern dies nicht ausdrücklich angegeben und technisch erforderlich ist. Zahlungsanbieter können Zahlungsinformationen unter ihren eigenen Datenschutzhinweisen und rechtlichen Verantwortlichkeiten verarbeiten. Abrechnungs-, Rechnungs-, Steuer- und Zahlungsaufzeichnungen können länger als Kontoinhalte aufbewahrt werden, wenn dies für rechtliche, steuerliche, buchhalterische, betrugspräventive, streitbeilegungsbezogene oder Compliance-Zwecke erforderlich ist.
14. Cookies und ähnliche Technologien
BiteWise kann Cookies, lokalen Speicher, SDKs, Gerätekennungen und ähnliche Technologien verwenden, um wesentliche Funktionen bereitzustellen, Sitzungen aufrechtzuerhalten, Konten zu sichern, Präferenzen zu speichern, Leistung zu messen, Probleme zu diagnostizieren und, sofern verwendet, Analyse- oder Marketingfunktionen bereitzustellen.
| Typ | Zweck | Rechtsgrundlage / Einwilligung |
|---|---|---|
| Unbedingt erforderliche Technologien | Anmeldesitzungen, Sicherheit, Betrugsprävention, Lastverteilung, Kontoeinstellungen und wesentliche App- oder Website-Funktionalität. | Art. 6 Abs. 1 lit. b oder Art. 6 Abs. 1 lit. f DSGVO; soweit anwendbar § 25 Abs. 2 TDDDG für technisch erforderliche Speicherung oder Zugriff. |
| Präferenzen | Speicherung von Sprache, Anzeigeeinstellungen oder ähnlichen Nutzerentscheidungen. | Art. 6 Abs. 1 lit. f DSGVO oder Einwilligung, soweit erforderlich. |
| Analyse und Diagnostik | Verstehen von Nutzung, Abstürzen, Leistung und Funktionszuverlässigkeit. | Einwilligung, soweit erforderlich; andernfalls Art. 6 Abs. 1 lit. f DSGVO für begrenzte und datenschutzbewusste Diagnostik. |
| Marketingtechnologien | Messung von Kampagnen, Remarketing oder personalisierte Werbung, falls eingeführt. | Einwilligung, soweit nach DSGVO, TDDDG und ePrivacy-Regeln erforderlich. |
Soweit gesetzlich erforderlich, werden wir Sie um Ihre Einwilligung bitten, bevor wir nicht notwendige Cookies oder ähnliche Technologien verwenden. Sie können Cookie-Entscheidungen über das Cookie-Banner oder die Einstellungen verwalten, sofern verfügbar.
15. Analyse, Diagnostik und Sicherheitsprotokolle
Wir können technische und Nutzungsdaten verarbeiten, um den Dienst zu betreiben, zu sichern, Fehler zu beheben und zu verbessern. Dies kann IP-Adresse, Geräteinformationen, App-Version, Betriebssystem, Sprache, Zeitzone, Absturzprotokolle, Serverprotokolle, Anfrage-Zeitstempel, aufgerufene Seiten oder Bildschirme, Fehlermeldungen und Sicherheitsereignisse umfassen. Serverprotokolle werden verwendet, um einen stabilen und sicheren Betrieb aufrechtzuerhalten, Fehler zu diagnostizieren, Angriffe zu erkennen, Missbrauch zu verhindern und den Dienst zu schützen. Protokolle werden nur so lange aufbewahrt, wie es für diese Zwecke erforderlich ist, sofern keine längere Aufbewahrung aus Sicherheits-, Rechts- oder Compliance-Gründen erforderlich ist.
16. Dienstleister und Empfänger von Daten
Wir können personenbezogene Daten an sorgfältig ausgewählte Dienstleister und Empfänger weitergeben, soweit dies erforderlich ist, um den Dienst zu betreiben, zu sichern, zu verbessern oder rechtlich zu verwalten. Dienstleister verarbeiten personenbezogene Daten unter angemessenen vertraglichen Schutzmaßnahmen, etwa Vereinbarungen zur Auftragsverarbeitung, soweit erforderlich.
| Empfängerkategorie | Beispiele / Zweck |
|---|---|
| Hosting- und Infrastrukturanbieter | Website- und App-Hosting, Serverinfrastruktur, Datenbanken, Speicher, Netzwerkbereitstellung und Verfügbarkeit. |
| Backend-, Authentifizierungs- und Datenbankanbieter | Authentifizierung, Nutzerverwaltung, Datenbank-Hosting, Speicher, Edge Functions, Backups und zugehörige Backend-Dienste, wie etwa Supabase, sofern verwendet. |
| Speicheranbieter | Speicherung von Avataren, Restaurantfotos, Gerichtsfotos, Etikettenbildern und hochgeladenen Dateien. |
| E-Mail-Anbieter | Transaktionale E-Mails, E-Mails zum Zurücksetzen des Passworts, Verifizierungs-E-Mails, Codes zur Kontolöschung, Dienstmitteilungen und Newsletter, soweit anwendbar. |
| Zahlungsanbieter und App-Stores | Abonnementabwicklung, Abrechnung, Rechnungsstellung, Steuerabwicklung, Rückerstattungen und Zahlungs-Compliance. |
| Analyse- und Diagnostikanbieter | Absturzberichte, Leistungsüberwachung, Nutzungsanalysen und Debugging, soweit verwendet und rechtmäßig. |
| OCR- und KI-Anbieter | Etikettenerkennung, automatisierte Extraktion, KI-gestützte Verarbeitung oder Klassifizierung, soweit eingeführt. |
| Rechtliche und Compliance-Empfänger | Anwälte, Wirtschaftsprüfer, Behörden, Gerichte, Steuerberater oder Aufsichtsbehörden, soweit erforderlich oder notwendig. |
Aktuelle Anbieter und Infrastruktur sollten vor der Veröffentlichung ergänzt werden. Basierend auf der aktuellen Produktarchitektur können wahrscheinliche Anbieter Supabase für Backend, Authentifizierung, Datenbank und Speicher; Vercel oder AWS für Hosting oder Infrastruktur; E-Mail-Dienstleister für transaktionale E-Mails; und zukünftige Zahlungsanbieter oder App-Stores für die Abrechnung umfassen. Die endgültige Anbieterliste sollte vor der Veröffentlichung verifiziert werden.
17. Internationale Datenübermittlungen
Einige Dienstleister können personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeiten, einschließlich in Ländern, die möglicherweise nicht dasselbe Datenschutzniveau wie der EWR bieten. Wenn personenbezogene Daten international übermittelt werden, verwenden wir, soweit erforderlich, angemessene Schutzmaßnahmen, wie Angemessenheitsbeschlüsse, EU-Standardvertragsklauseln, Vereinbarungen zur Auftragsverarbeitung, Transfer Impact Assessments und ergänzende Maßnahmen, soweit angemessen. Nutzer sollten sich bewusst sein, dass Infrastrukturanbieter, App-Stores, Zahlungsabwickler, Analyseanbieter, OCR-Anbieter, KI-Anbieter und Support-Tools international tätig sein können. Die spezifischen Anbieter und Schutzmaßnahmen sollten vor der Veröffentlichung geprüft und in der endgültigen Version beschrieben werden, soweit erforderlich.
18. Datenspeicherung
Wir speichern personenbezogene Daten nur so lange, wie es für die in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich ist, es sei denn, eine längere Aufbewahrungsfrist ist gesetzlich vorgeschrieben oder zulässig. Die Aufbewahrungsfrist hängt von der Art der Daten, dem Zweck der Verarbeitung, gesetzlichen Pflichten, dem Kontostatus, Sicherheitsanforderungen und davon ab, ob die Daten Teil öffentlicher oder gemeinsamer Strukturen sind.
| Datentyp | Typischer Aufbewahrungsansatz |
|---|---|
| Konto- und Authentifizierungsdaten | Werden aufbewahrt, solange das Konto besteht, und nach Kontolöschung gelöscht oder anonymisiert, vorbehaltlich Sicherheits-, Rechts- und Backup-Aufbewahrung. |
| Client-Profildaten | Werden aufbewahrt, solange das Client-Konto besteht; nach Kontolöschung gelöscht oder anonymisiert, soweit technisch möglich und rechtlich angemessen. |
| Chef- und Restaurantdaten | Werden aufbewahrt, solange das Chef-Konto oder Restaurantprofil besteht; können vor endgültiger Löschung oder Anonymisierung in eine 30-tägige ausstehende Löschfrist eintreten. |
| Fotos und hochgeladene Dateien | Werden aufbewahrt, solange sie für den Dienst benötigt werden; nach Konto- oder Inhaltslöschung gelöscht, getrennt oder anonymisiert, soweit technisch möglich. |
| Kommentare, Bewertungen und Rezensionen | Können nach Kontolöschung oder Moderation gelöscht oder anonymisiert werden, abhängig von öffentlichem Kontext, Integrität und rechtlichen Anforderungen. |
| Einträge der Lebensmitteldatenbank | Können aufbewahrt, anonymisiert, getrennt oder umgewandelt werden, wenn eine Löschung gemeinsame Daten, Datenbankintegrität oder andere Nutzer beeinträchtigen würde. |
| Abonnement- und Abrechnungsunterlagen | Werden aufbewahrt, soweit für Steuern, Buchhaltung, Abrechnung, Betrugsprävention, Streitbeilegung und rechtliche Compliance erforderlich. |
| Meldungen und Moderationsprotokolle | Werden aufbewahrt, soweit erforderlich, um Missbrauch zu untersuchen, Bedingungen durchzusetzen, Nutzer zu schützen, Rechtsansprüche zu verteidigen und die Plattformintegrität aufrechtzuerhalten. |
| Server- und Sicherheitsprotokolle | Werden für einen begrenzten Zeitraum aufbewahrt, der für Sicherheit, Diagnostik, Missbrauchsprävention und rechtliche Compliance erforderlich ist. |
| Backups | Können in geschützten Backup- und Disaster-Recovery-Systemen verbleiben, bis sie gemäß Backup-Zyklen überschrieben oder gelöscht werden. |
19. Kontolöschung
BiteWise stellt oder kann Kontolöschungsabläufe für Client-Nutzer und Chef-Nutzer bereitstellen. Die Kontolöschung ist von der Kündigung eines Abonnements getrennt, es sei denn, der Dienst oder der Abrechnungsanbieter gibt eindeutig etwas anderes an.
19.1 Löschung eines Client-Kontos
Client-Nutzer können ihr Konto möglicherweise über die Kontoeinstellungen löschen. Der Löschprozess kann eine Bestätigung erfordern, etwa die Eingabe des Wortes DELETE. Nach der Bestätigung kann BiteWise das Client-Profil, den Avatar, Favoriten und andere kontoverknüpfte Daten löschen und Kommentare, Bewertungen oder Rezensionen gegebenenfalls löschen oder anonymisieren. Eine Wiederherstellung nach endgültiger Löschung eines Client-Kontos ist möglicherweise nicht verfügbar.
19.2 Löschung eines Chef-Kontos
Chef-Nutzer können möglicherweise über die Chef-App eine Löschung beantragen. Da Chef-Konten Restaurantprofile, Gerichte, Rezepte, Zutaten, Speisekartenstrukturen, Fotos und professionelle Daten umfassen können, kann die Löschung eine E-Mail-Code-Verifizierung erfordern und in eine 30-tägige ausstehende Löschfrist eintreten. Während dieses Zeitraums kann das Konto eingeschränkt und zur Löschung vorgesehen werden. Der Chef-Nutzer kann den Löschantrag möglicherweise vor der endgültigen Löschung stornieren.
19.3 Endgültige Löschung und aufbewahrte Daten
Nach der endgültigen Löschung kann BiteWise das Konto, Profil, Restaurantdaten, Gerichte, Rezepte, Speisekartenkategorien, Fotos, hochgeladene Dateien, lokal gespeicherte Kontodaten und Authentifizierungsdaten löschen oder anonymisieren, vorbehaltlich technischer Machbarkeit, Datenbankintegrität und rechtmäßiger Aufbewahrungsanforderungen. Bestimmte Daten können aufbewahrt werden, soweit dies für rechtliche, steuerliche, buchhalterische, abrechnungsbezogene, betrugspräventive, sicherheitsbezogene, moderationsbezogene, streitbeilegungsbezogene, durchsetzungsbezogene, Audit-, Compliance- oder berechtigte Geschäftszwecke erforderlich ist. Gelöschte Daten können außerdem vorübergehend in Backups, Protokollen oder Disaster-Recovery-Systemen verbleiben, bis sie gemäß Aufbewahrungszyklen überschrieben oder gelöscht werden.
20. Ihre Rechte nach der DSGVO
Vorbehaltlich der Bedingungen und Einschränkungen der DSGVO können Sie die folgenden Rechte haben:
Recht auf Auskunft (Art. 15 DSGVO) - Informationen darüber zu erhalten, ob und wie wir Ihre personenbezogenen Daten verarbeiten.
Recht auf Berichtigung (Art. 16 DSGVO) - unrichtige oder unvollständige personenbezogene Daten berichtigen zu lassen.
Recht auf Löschung (Art. 17 DSGVO) - unter bestimmten Umständen die Löschung personenbezogener Daten zu verlangen.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) - unter bestimmten Umständen die Einschränkung der Verarbeitung zu verlangen.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO) - bestimmte Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Recht auf Widerspruch (Art. 21 DSGVO) - der Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen, einschließlich Profiling auf Grundlage solcher Interessen.
Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) - wenn die Verarbeitung auf Einwilligung beruht, können Sie die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).
Um Ihre Rechte auszuüben, kontaktieren Sie uns über die Kontaktdaten in dieser Datenschutzerklärung. Wir müssen möglicherweise Ihre Identität überprüfen, bevor wir antworten. Wir werden innerhalb der gesetzlich vorgeschriebenen Fristen antworten.
21. Sicherheitsmaßnahmen
Wir verwenden angemessene technische und organisatorische Maßnahmen, die darauf ausgelegt sind, personenbezogene Daten gegen zufällige oder rechtswidrige Zerstörung, Verlust, Veränderung, unbefugte Offenlegung oder unbefugten Zugriff zu schützen. Diese Maßnahmen können TLS/HTTPS, Passwort-Hashing, Zugriffskontrollen, rollenbasierte Berechtigungen, Audit-Protokolle, Backups, sichere Infrastruktur, begrenzten administrativen Zugriff und Überwachung auf Missbrauch oder Sicherheitsvorfälle umfassen. Kein System ist vollständig sicher. Sie sind dafür verantwortlich, Ihre Anmeldedaten zu schützen, starke Passwörter zu verwenden und uns unverzüglich zu benachrichtigen, wenn Sie einen unbefugten Zugriff auf Ihr Konto vermuten.
22. Kinder und Mindestalter
Der Dienst ist nicht für Kinder unter 16 Jahren bestimmt. Sie müssen mindestens 16 Jahre alt sein, um den Dienst zu nutzen. Wenn das Recht Ihres Landes ein höheres Alter oder elterliche Einwilligung für Online-Dienste verlangt, dürfen Sie den Dienst nur nutzen, wenn Sie diese Voraussetzung erfüllen oder eine gültige Einwilligung eines Elternteils oder gesetzlichen Vormunds haben. Wenn wir erfahren, dass wir personenbezogene Daten eines Kindes ohne angemessene Einwilligung erhoben haben, soweit diese erforderlich ist, werden wir angemessene Schritte unternehmen, um die Daten zu löschen oder die angemessene Einwilligung einzuholen, wie gesetzlich vorgeschrieben.
23. Links zu Dritten und App-Stores
Der Dienst kann Links zu Websites Dritter, Restaurants, App-Stores, Zahlungsanbietern oder anderen Diensten enthalten. Diese Datenschutzerklärung gilt nicht für Dienste Dritter, die nicht von BiteWise kontrolliert werden. Es gelten deren eigene Datenschutzrichtlinien und Bedingungen. Wenn Sie BiteWise aus dem Apple App Store, Google Play oder einem anderen App-Store herunterladen, kann der App-Store personenbezogene Daten gemäß seinen eigenen Datenschutzbedingungen verarbeiten. Wenn Sie ein Abonnement über einen App-Store oder Zahlungsanbieter erwerben, kann dieser Anbieter Zahlungs-, Abrechnungs- und Rückerstattungsinformationen gemäß seinen eigenen Richtlinien verarbeiten.
24. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen am Dienst, rechtlichen Anforderungen, Dienstleistern, App-Store-Regeln, Geschäftspraktiken oder Datenverarbeitungstätigkeiten widerzuspiegeln. Die aktualisierte Version weist ein neues Datum „Zuletzt aktualisiert“ aus. Bei wesentlichen Änderungen können wir, soweit erforderlich, eine Mitteilung über den Dienst, per E-Mail oder auf andere angemessene Weise bereitstellen. Die fortgesetzte Nutzung des Dienstes, nachdem die aktualisierte Datenschutzerklärung wirksam geworden ist, bedeutet, dass die aktualisierte Version für die zukünftige Verarbeitung gilt, vorbehaltlich anwendbaren Rechts.
25. Kontaktinformationen
Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung personenbezogener Daten können gesendet werden an: BiteWise Datenschutzkontakt: [Noch auszufüllen] E-Mail: [Noch auszufüllen] Eingetragene Anschrift: [Noch auszufüllen] Unternehmensregisternummer: [Noch auszufüllen] Umsatzsteuer-Identifikationsnummer: [Noch auszufüllen, falls zutreffend] Nutzer in der Europäischen Union haben außerdem das Recht, eine Beschwerde bei einer Datenschutzaufsichtsbehörde einzulegen. Die zuständige Behörde kann die Behörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes sein.
Anlage 1. Zusammenfassung der Verarbeitung
| Verarbeitungstätigkeit | Betroffene Daten | Rechtsgrundlage |
|---|---|---|
| Kontoregistrierung und Anmeldung | E-Mail, Nutzer-ID, Passwort-Hash, Rolle, Sitzungsdaten | Art. 6 Abs. 1 lit. b DSGVO |
| Client-Profilfunktionen | Spitzname, Avatar, Stadt, Favoriten, Kommentare, Bewertungen | Art. 6 Abs. 1 lit. b DSGVO |
| Chef- und Restaurantfunktionen | Restaurantprofil, Adresse, Fotos, Gerichte, Rezepte, Zutaten, Speisekarten | Art. 6 Abs. 1 lit. b DSGVO |
| Anzeige öffentlicher Inhalte | Restaurantprofile, Gerichtsdaten, Fotos, Kommentare, Bewertungen | Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. f DSGVO |
| Sicherheit und Moderation | Meldungen, Protokolle, Sperrgründe, Missbrauchssignale | Art. 6 Abs. 1 lit. f DSGVO; Art. 6 Abs. 1 lit. c, soweit erforderlich |
| Abonnement und Abrechnung | Plan, Status, Rechnungen, Daten des Abrechnungsanbieters | Art. 6 Abs. 1 lit. b und Art. 6 Abs. 1 lit. c DSGVO |
| Newsletter oder Marketing | E-Mail, Einwilligungsnachweis, Präferenzen | Art. 6 Abs. 1 lit. a DSGVO |
Anlage 2. Zusammenfassung der Kontolöschung
| Nutzertyp | Löschansatz | Wiederherstellung |
|---|---|---|
| Client-Nutzer | Selbstbedienungs-Löschung über Kontoeinstellungen, mit Bestätigung, etwa durch Eingabe von DELETE. BiteWise löscht oder anonymisiert profilverknüpfte Daten und Authentifizierungsdaten, vorbehaltlich rechtmäßiger Aufbewahrung und technischer Beschränkungen. | Keine Wiederherstellung nach endgültiger Löschung, sofern BiteWise nicht ausdrücklich etwas anderes bereitstellt. |
| Chef-Nutzer | Selbstbedienungs-Löschantrag über die Chef-App, E-Mail-Code-Verifizierung und 30-tägige ausstehende Löschfrist. Die endgültige Löschung kann Restaurant-, Rezept-, Gericht-, Speisekarten-, Foto-, Profil- und Authentifizierungsdaten entfernen oder anonymisieren, vorbehaltlich rechtmäßiger Aufbewahrung und Datenbankintegrität. | Möglich während der 30-tägigen ausstehenden Löschfrist, wenn der Dienst einen Wiederherstellungsablauf bereitstellt. Nach endgültiger Löschung nicht verfügbar. |
| Gesperrter Nutzer | BiteWise kann den Zugriff einschränken und ein Konto nach Prüfung löschen oder kündigen, wenn Verstöße bestätigt werden. | Ein Einspruch kann über den Support verfügbar sein, sofern angemessen angeboten und gesetzlich erforderlich. |
Anlage 3. Checkliste der Dienstleister
Vor der Veröffentlichung sollte BiteWise die aktuelle Liste der Dienstleister und Vereinbarungen zur Datenverarbeitung vervollständigen und überprüfen. Die folgende Checkliste ist für die interne rechtliche Prüfung bestimmt.
| Bereich | Anbieter / Status auszufüllen |
|---|---|
| Hosting / Infrastruktur | [Vercel / AWS / andere - noch auszufüllen] |
| Backend / Datenbank / Authentifizierung / Speicher | [Supabase / andere - noch auszufüllen] |
| Transaktionale E-Mail | [Anbieter - noch auszufüllen] |
| Newsletter-E-Mail | [Anbieter - noch auszufüllen, falls verwendet] |
| Analyse / Diagnostik | [Anbieter - noch auszufüllen, falls verwendet] |
| Zahlungsabwicklung | [Stripe / App-Stores / andere - noch auszufüllen, wenn implementiert] |
| OCR / KI-Verarbeitung | [Anbieter - noch auszufüllen, falls verwendet] |
| Karten- / Standortdienste | [Anbieter - noch auszufüllen, falls verwendet] |
| Support-Tools | [Anbieter - noch auszufüllen, falls verwendet] |