FEASTY

Datenschutzerklärung

Zuletzt aktualisiert: 26. Juni 2026

Verbindlich ist die polnische Fassung (AGB §14.4). EN/DE sind unverbindliche Übersetzungen.

Version: privacy:0.4.0 | Stand: 26. Juni 2026

Dieses Dokument betrifft die Feasty-Verbraucher-App. Personenbezogene Daten von Restaurantbetreibern, die im B2B-Claim-Verfahren und über das Feasty-Business-Panel verarbeitet werden, regelt eine gesonderte Datenschutzerklärung — sie wird nach Veröffentlichung unter business.feasty.com.pl verfügbar sein (geplant vor der ersten Monetarisierung des B2B-Dienstes). Bis zur Veröffentlichung der dedizierten B2B-Datenschutzerklärung können Restaurantbetreiber den Verantwortlichen unter contact@feasty.com.pl in Angelegenheiten der Verarbeitung ihrer Daten im B2B-Claim-Verfahren kontaktieren — wir antworten individuell mit dem vollen Umfang an Informationen, der von Art. 13 DSGVO gefordert wird.

Begriffsbestimmungen

Für die Zwecke dieser Datenschutzerklärung haben die folgenden Begriffe die nachstehende Bedeutung:

1. Verantwortlicher

Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten ist Radosław Rodak, eine natürliche Person, die eine nicht eingetragene Geschäftstätigkeit im Sinne des polnischen Unternehmergesetzes (Art. 5 Abs. 1 des Gesetzes vom 6. März 2018 — Prawo przedsiębiorców) ausübt, Korrespondenzadresse: ul. Boya-Żeleńskiego 34, 20-435 Lublin, Polen. Die App befindet sich derzeit in einer frühen, kostenlosen Entwicklungsphase (Early Access) und erzielt keine Einnahmen. Nach Überschreiten der Schwelle für nicht eingetragene Geschäftstätigkeit oder bei Aufnahme einer eingetragenen Geschäftstätigkeit wird diese Datenschutzerklärung um Registernummern (NIP, REGON, KRS) ergänzt, einschließlich eines Versionsbumps, der eine erneute Einwilligung erfordert.

Bei Fragen zum Datenschutz erreichen Sie uns unter: contact@feasty.com.pl.

Datenschutzbeauftragter (DSB). Der Verantwortliche hat keinen Datenschutzbeauftragten benannt, da keine der Voraussetzungen aus Art. 37 Abs. 1 DSGVO erfüllt ist: Der Verantwortliche ist keine Behörde; die Kerntätigkeit besteht weder in Verarbeitungsvorgängen, die eine regelmäßige und systematische Überwachung von betroffenen Personen in großem Umfang erfordern, noch in der umfangreichen Verarbeitung besonderer Datenkategorien (Art. 9) oder von Daten über strafrechtliche Verurteilungen (Art. 10). Diese Entscheidung wird bei Überschreitung der Schwelle der nicht eingetragenen Geschäftstätigkeit oder bei Aktivierung von Funktionen, die das Verarbeitungsausmaß ändern, erneut bewertet.

2. Welche Daten wir erheben

Je nachdem, wie Sie die Feasty-App nutzen, verarbeiten wir folgende Datenkategorien. Bei jeder Position kennzeichnen wir, ob die Angabe verpflichtend (Voraussetzung für die Kontoerstellung oder Nutzung der Funktion) oder freiwillig ist (Sie können die App auch ohne diese Angabe nutzen — Art. 13 Abs. 2 lit. e DSGVO).

Kontodaten

Aktivitätsdaten

Technische Daten

Standortdaten

Ihr ungefährer GPS-Standort — nur im Moment der Restaurantsuche oder beim Start einer Matchmaker-Sitzung. Wir speichern keinen Standortverlauf.

Kontakte aus dem Telefon-Adressbuch (optional)

Wenn Sie die Funktion "Freunde finden" nutzen, fragen wir Sie nach einer einmaligen Erlaubnis zum Zugriff auf das Adressbuch Ihres Telefons. Diese Erlaubnis können Sie jederzeit in den Systemeinstellungen Ihres Geräts widerrufen (iOS Einstellungen → Feasty → Kontakte / Android Einstellungen → Apps → Feasty → Berechtigungen).

Nach Erteilung der Erlaubnis:

Zweck: Ihnen zu zeigen, welche Ihrer Adressbuchkontakte bereits Feasty nutzen, damit Sie ihnen folgen können, ohne manuell zu suchen. Die Funktion ist vollständig optional — die App funktioniert ohne diese Erlaubnis, einzige Konsequenz ist das Fehlen des Bildschirms "Freunde aus Kontakten finden".

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung des Nutzers durch Erteilung der Systemberechtigung). Der Widerruf der Berechtigung in den Systemeinstellungen entspricht dem Widerruf der Einwilligung — ab diesem Moment funktioniert die Funktion nicht mehr, und etwaige frühere Treffer werden nicht mehr angezeigt.

Analysedaten (was wir NICHT erheben)

Feasty verwendet bewusst KEINE Tools zur Analyse des Nutzerverhaltens wie Google Analytics for Firebase, Mixpanel, Appsflyer oder Adjust. Wir erstellen keine Profile Ihres Konsumverhaltens, bauen keine Marketing-Verhaltensmodelle, verkaufen keine Daten an Werbetreibende.

Wir erheben ausschließlich:

Da keine Verhaltens-Tools eingesetzt werden, fragen wir Sie NICHT um Zustimmung zu Cookies/Tracking-SDK-Bannern (ePrivacy / polnisches Gesetz über elektronische Kommunikation (PKE) Art. 399). Sollten wir in Zukunft Analytics aktivieren, holen wir Ihre ausdrückliche Einwilligung vor der Aktivierung ein.

Anonyme Metriken für B2B-Partner

Wenn Sie in der App auf „Anrufen", „Reservieren", „Navigation", „Menü", „Teilen", einen Liefer-Link tippen oder ein Lokal zu Ihrer „Gespeicherten" Liste hinzufügen, erhöhen wir einen anonymen Zähler der Anzahl solcher Aktionen pro Restaurant pro Tag. Der Zähler:

Restaurantbetreiber, die ihr Lokal in Feasty Business beansprucht haben (B2B-Claim-Verfahren, manuell durch einen Administrator geprüft), sehen in ihrem Dashboard-Panel täglich aggregierte Statistiken IHRES Restaurants:

Im Premium-Plan sehen Restaurantbetreiber zusätzlich anonymisierte Branchenvergleiche — den Median der Bewertung und Tag-Verteilung über ein Set von mindestens 5 ähnlichen Lokalen in derselben Küche und Umgebung. Der Restaurantbetreiber sieht NIE die Namen der Konkurrenten. Wir geben auch nicht die Zusammensetzung des Vergleichssets preis — wir zeigen nur „Vergleich mit 5-9 / 10-19 / 20+ ähnlichen Lokalen". Ihr Lokal kann in Vergleichen verwendet werden, die anderen B2B-Partnern in Ihrer Kategorie und Umgebung präsentiert werden — jedoch nur als anonymisierter Median, nie namentlich.

Wenn eine Kategorie (Tag) weniger als 5 eindeutige Bewertungsautoren enthielte, zeigt das Eigentümer-Panel „Unzureichende Daten" statt eines Prozentwerts an — dies schützt Autoren einzelner Bewertungen vor Identifizierung (k-Anonymität-Schwelle, Art. 4 Abs. 5 DSGVO).

Rechtsgrundlage: Die Zähler sind anonyme Aggregate im Sinne von Erwägungsgrund 26 DSGVO — ohne personenbezogene Identifikatoren ermöglichen sie weder eine direkte noch eine indirekte Identifizierung eines Nutzers (k-Anonymität-Schwelle von 5 gilt für die Tag-Verteilung). Soweit der Zeitpunkt des Taps vor der Zähler-Inkrementierung serverseitig kurzzeitig mit Ihrer Sitzung verknüpft werden könnte, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Verantwortlichen an der Metrikintegrität + Interesse der Restaurantbetreiber am Erhalt aggregierten Traffics).

Widerspruchsrecht (Art. 21 DSGVO): Sie können dem Zählen Ihrer anonymen Taps in die B2B-Metriken jederzeit widersprechen, indem Sie an contact@feasty.com.pl schreiben. Nach Erfassung Ihres Widerspruchs werden künftige Interaktionen nicht mehr gezählt (wir kennzeichnen Ihr Konto so, dass der Server den Widerspruch bei jeder weiteren Zähler-Inkrementierung respektiert). Der Widerspruch wirkt nicht rückwirkend — die Zähler sind bereits anonym und enthalten keinen Identifikator, der entfernt werden könnte.

Matchmaker

Matchmaker ist eine Funktion zur gemeinsamen Restaurantauswahl — Sie und Ihre Freunde treten über einen 6-stelligen Code derselben Sitzung bei und wischen durch 20–30 nahegelegene Lokale (nach rechts „ja", nach links „nein"), um schnell einen Ort für ein gemeinsames Essen auszuwählen.

Verarbeitete Sitzungsdaten:

Sitzungen werden als einzelne Dokumente in der Datenbank gespeichert und nach 24 Stunden Inaktivität automatisch geschlossen. Eine vollständige Sitzung (Teilnehmer samt ihrer Auswahl) wird innerhalb von 30 Tagen nach Schließung gelöscht. Sie können jederzeit eine von Ihnen erstellte Sitzung manuell löschen.

Wir verwenden Matchmaker-Daten weder zum Profiling noch zum Training irgendwelcher Modelle — die Funktion arbeitet ausschließlich in Echtzeit für die Sitzungsteilnehmer.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung der sozialen Funktion, an der Sie bewusst teilgenommen haben).

Feasty AI — generierte Restaurant-Zusammenfassungen

Die App nutzt ein generatives KI-Modell (Vertex AI Gemini, ausschließlich in der Region europe-west1 — Belgien) zur Erzeugung zweier Arten von Zusammenfassungen, die auf dem Restaurant-Bildschirm sichtbar sind:

Durch unsere Verarbeitung garantierte Eigenschaften:

Audit-Logs: Jede Generierung wird in einer internen Audit-Sammlung (aiOutputAudits) protokolliert mit einem SHA-256-Hash der Anweisung (die Rohanweisung wird niemals gespeichert), gekürzter Ausgabe (≤ 4096 Zeichen), Modell-Metadaten und einer 90-tägigen Speicherdauer. Zweck: interne Qualitätssicherung und Dokumentation zur Verteidigung gegen mögliche Restaurantbetreiber-Ansprüche (KI-VO §11.2).

Rechtsgrundlage für Level A (Restaurant-Zusammenfassung aus öffentlichen Community-Bewertungen): Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse des Verantwortlichen und der Nutzer am Erhalt einer synthetischen Übersicht über Inhalte, die Nutzer als öffentliche Inhalte in der App veröffentlichen. An das Modell weitergeleitete Bewertungen stammen aus dem Pool bereits öffentlicher Inhalte; der Widerspruch nach Art. 21 (oben beschrieben) schließt den Beitrag einer bestimmten Person aus dem Aggregat aus.

Rechtsgrundlage für Level B (personalisierte Einführung für Sie, basierend auf Platzhalter-Tokens, die Personen aus Ihrem sozialen Netzwerk und deren öffentliche Aktivitäten repräsentieren): Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse des Nutzers (Sie) am Erhalt einer personalisierten Empfehlung auf Basis der öffentlichen Aktivitäten Ihres Netzwerks + berechtigtes Interesse der Personen Ihres Netzwerks daran, dass ihre öffentlich geäußerten Meinungen anderen Nutzern bei der Auswahl von Restaurants helfen (entsprechend dem von Grund auf öffentlichen Charakter von Bewertungen und Folgen-Beziehungen in der App). Daten der Personen Ihres Netzwerks werden dem Modell ausschließlich in Form von Platzhalter-Tokens (z. B. friend_1, friend_2) übergeben — Vertex AI erhält weder ihre Namen noch Kennungen. Jede dieser Personen kann jederzeit Widerspruch nach Art. 21 gegen ihren Beitrag einlegen — ihre Daten werden dann sowohl aus Level A als auch aus Level B ausgeschlossen.

Rechtsgrundlage für das Audit-Logging: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung aus KI-VO Art. 50 — Transparenz der Herkunft für KI-generierte Inhalte) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Verantwortlichen an der Verteidigung gegen Ansprüche im Zusammenhang mit KI-generierten Inhalten).

Fotos in Bewertungen

Fotos, die Sie an Restaurantbewertungen anhängen, werden in Cloud Storage im europäischen Region-Bucket gespeichert. Zur Klarstellung:

Rechnung teilen

Die Funktion „Rechnung mit Freunden teilen" hilft dir, die Kosten einer gemeinsamen Mahlzeit aufzuteilen. Dabei verarbeiten wir:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung einer Funktion, die du bewusst nutzt). Wir verwenden diese Daten nicht für Profiling oder zum Trainieren von Modellen.

Feasty Events — gemeinsame Treffen

Die Funktion „Feasty Events" („Treffen vorschlagen") hilft dir, ein gemeinsames Treffen mit Freunden zu planen. Dabei verarbeiten wir:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung einer sozialen Funktion, die du bewusst nutzt).

Gesichter des Lokals

Ein Lokalinhaber kann dich einladen, auf seinem Profil als „Gesicht des Lokals" zu erscheinen — z. B. als Küchenchef, Inhaber oder Manager. Die Funktion arbeitet ausschließlich mit deiner Einwilligung:

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie Art. 81 des polnischen Gesetzes über das Urheberrecht und verwandte Schutzrechte (Verbreitung des Bildnisses mit Erlaubnis).

Gemeinsame Listen

Deine eigenen Listen (außer den Standardlisten „Favoriten" und „Will ich besuchen") kannst du mit Freunden teilen:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Empfänger der auf einer gemeinsamen Liste sichtbaren Daten (z. B. deines Namens als Urheber eines Eintrags) sind die übrigen Mitautoren dieser Liste.

3. Verarbeitungszwecke und Rechtsgrundlagen

Bereitstellung des Dienstes (Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung)

Sicherheit und Missbrauchsschutz (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse)

Produktkommunikation (Art. 6 Abs. 1 lit. a DSGVO — Einwilligung)

Warteliste vor der Registrierung (Art. 6 Abs. 1 lit. a DSGVO — Einwilligung)

Wenn Sie vor der Kontoerstellung Ihre E-Mail-Adresse im Bildschirm "Zugang anfragen" hinterlassen, verarbeiten wir diese Daten zu einem einzigen Zweck: Ihnen eine Benachrichtigung mit einer Einladung zur App zu senden, wenn wir die nächste Zugriffswelle öffnen. Erhobene Daten: E-Mail-Adresse, Zeitstempel des Eintrags, Zeitstempel und Version dieser Datenschutzrichtlinie zum Zeitpunkt der Einwilligung, Quelle der Anfrage, gehashte (SHA-256 mit serverseitigem Pepper) IP-Adresse zur Audit-Verfolgung von Spam-Quellen, gekürzter User-Agent. Rechtsgrundlage: Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Ohne diese Einwilligung im Formular speichern wir Ihre E-Mail überhaupt nicht — die serverseitige Validierung lehnt die Anfrage ab.

Wartelistendaten werden nicht mit Daten registrierter Nutzer kombiniert, nicht für Analytik oder Profiling verwendet und nicht an Dritte weitergegeben. Die Einladungs-E-Mail wird persönlich von der Adresse des Verantwortlichen gesendet.

Aufbewahrungsdauer: bis (a) wir Ihnen einen Einladungscode senden und Sie sich registrieren — der Eintrag wird dann gelöscht und die Einwilligung in das mit Ihrem Konto verknüpfte Einwilligungsprotokoll migriert; ODER (b) eine Entscheidung, keinen Zugang zu gewähren — der Eintrag wird manuell gelöscht; ODER (c) maximal 12 Monate ab dem Eintragsdatum ohne gesendete Einladung. Sie können Ihre Einwilligung jederzeit widerrufen und die Löschung verlangen, indem Sie an die in Punkt 1 angegebene Adresse schreiben — der Eintrag wird innerhalb von 30 Tagen gelöscht.

4. Datenempfänger

Ihre Daten können an folgende Kategorien von Empfängern weitergegeben werden (Auftragsverarbeiter handeln auf Grundlage von Auftragsverarbeitungsverträgen):

5. Datenübermittlung außerhalb des Europäischen Wirtschaftsraums

Einige unserer Dienstleister, darunter Google LLC, Sentry und Resend, sowie ausgewählte Infrastrukturanbieter (z. B. Expo), haben ihren Sitz oder ihre operative Infrastruktur außerhalb des EWR, insbesondere in den USA. Personenbezogene Daten können daher außerhalb des EWR übermittelt werden. Die Übermittlung erfolgt gemäß Kapitel V der DSGVO, insbesondere auf Grundlage:

6. Speicherdauer

Wir speichern Ihre Daten für folgende Zeiträume:

Nach Kontolöschung löschen oder anonymisieren wir Ihre Daten vollständig nach dem von Ihnen gewählten Szenario (siehe Abschnitt 7). Maximale Bearbeitungszeit eines Löschungsverlangens: bis zu 30 Tage. In der Praxis werden die meisten Vorgänge innerhalb von Sekunden abgeschlossen (ein kaskadierender serverseitiger Vorgang, ausgelöst nach der Firebase-Auth-Löschung); das 30-Tage-Fenster deckt Randfälle ab (Backups laufen nach 14 Tagen ab, die letzten technischen Marker nach 30 Tagen).

Ausnahme: Einwilligungsprotokolle (Art. 17 Abs. 3 lit. e DSGVO)

Anonymisierte Einwilligungsprotokolle (z. B. Ausschluss von Bewertungen aus Feasty-AI-Zusammenfassungen, Widerspruch gegen B2B-Zähler, Annahme der Nutzungsbedingungen und Datenschutzrichtlinie in einer bestimmten Version) bewahren wir 6 Jahre ab der letzten Änderung auf. Dies ist eine Anforderung aus Art. 7 Abs. 1 DSGVO ("der Verantwortliche muss nachweisen können, dass die betroffene Person eingewilligt hat") sowie eine Ausnahme vom Recht auf Löschung gemäß Art. 17 Abs. 3 lit. e DSGVO (Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen). Nach der Kontolöschung verbleiben im Protokoll nur Meta-Informationen des Ereignisses (Einwilligungstyp, Status grant/withdraw, Zeitstempel, Richtlinienversion) — das letzte identifizierende Feld (IP-Hash) wird entfernt. Die 6-Jahres-Frist entspricht der Verjährungsfrist für Verbraucheransprüche nach polnischem Recht (Art. 118 KC).

7. Ihre Rechte

Im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten stehen Ihnen folgende Rechte zu:

Bewertungen anonymisieren (Standard)

Ihr Konto wird gelöscht, Ihre Bewertungen werden anonymisiert (Autor wird zu „Ehemaliger Nutzer"). Das Profilbild wird sofort entfernt; Fotos innerhalb des Bewertungs-Bodys bleiben als soziale Inhalte sichtbar. Soziale Inhalte bleiben für die Community sichtbar, können aber nicht mehr mit Ihnen verknüpft werden.

> ⚠️ Wichtiger Vorbehalt — Grenzen der Anonymisierung. Das System entfernt automatisch ausschließlich die Verknüpfung der Bewertung mit Ihrem Profil (Autor, Identifikator). Wir bearbeiten den Bewertungstext selbst oder die Foto-Inhalte NICHT automatisch — wenn Sie identifizierende Informationen im Bewertungstext platziert haben (z. B. „Ich, Jan Kowalski…", „Ich war hier mit meiner Frau Anna", Ihr Gesicht auf dem Foto), bleiben diese trotz Änderung des Autoren-Labels sichtbar. Im Sinne von Art. 4 Nr. 5 DSGVO ist der Vorgang dann eine Pseudonymisierung (im Bewertungs-Body eingebettete Identifikatoren), keine vollständige Anonymisierung. Empfehlung: Wenn Ihnen vollständige Nicht-Identifizierbarkeit wichtig ist, vor der Kontoschließung löschen Sie manuell die konkreten Bewertungen, die identifizierende Informationen enthalten, oder wählen Sie unten das Szenario Vollständige Löschung — in beiden Fällen werden die Inhalte unwiderruflich gelöscht.

Vollständige Löschung (Art. 17 DSGVO)

Ihr Konto und alle zugehörigen Bewertungen, Fotos (Profil + Bewertung), Listen werden dauerhaft gelöscht.

Reaktionsfristen

Gemäß Art. 12 Abs. 3 DSGVO antworten wir auf jeden Antrag bezüglich Ihrer Rechte innerhalb von 1 Monat nach Eingang. In komplexen Fällen oder bei einem hohen Aufkommen an Anträgen können wir diese Frist um weitere 2 Monate verlängern (insgesamt bis zu 3 Monate); wir teilen Ihnen die Verlängerung samt Begründung innerhalb der ursprünglichen Monatsfrist mit.

Ausnahme: Bei Anträgen auf Kontolöschung dauert die technische Umsetzung der Datenlöschung bis zu 30 Tage (in der Praxis Sekunden — siehe Abschnitt 6).

Zur Ausübung dieser Rechte kontaktieren Sie uns unter contact@feasty.com.pl.

8. Beschwerderecht

Sie haben das Recht, eine Beschwerde beim Präsidenten der polnischen Datenschutzbehörde (PUODO) einzureichen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt:

Urząd Ochrony Danych Osobowych
ul. Stanisława Moniuszki 1A, 00-014 Warschau, Polen
www.uodo.gov.pl

9. Datensicherheit

Wir treffen geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten vor unbefugtem Zugriff, Verlust oder Veränderung:

Benachrichtigung über Verletzungen des Schutzes personenbezogener Daten (Art. 34 DSGVO)

Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein hohes Risiko für Ihre Rechte und Freiheiten zur Folge hat (z. B. Leck identifizierender Daten, unautorisierter Zugriff auf Ihre privaten Daten), informieren wir Sie unverzüglich — über eine Push-Benachrichtigung in der App und/oder eine E-Mail an die mit Ihrem Konto verknüpfte Adresse. Die Information umfasst eine Beschreibung der Art des Verstoßes, die wahrscheinlichen Folgen, die von uns ergriffenen oder vorgeschlagenen Maßnahmen sowie die Kontaktdaten der Anlaufstelle des Verantwortlichen (contact@feasty.com.pl). Ein Datenschutzbeauftragter wurde nicht benannt — siehe Abschnitt 1.

Unabhängig von der Benachrichtigung der Nutzer melden wir jede Verletzung dem Präsidenten der polnischen Datenschutzbehörde (PUODO) innerhalb von 72 Stunden ab Kenntnisnahme (Art. 33 DSGVO).

10. Mindestalter

Feasty steht Personen ab 16 Jahren zur Verfügung. Wir erheben wissentlich keine Daten von Personen unter 16 Jahren. Falls uns ein Konto einer Person unter diesem Alter bekannt wird, löschen wir es unverzüglich.

11. Automatisierte Entscheidungen und Profiling

Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.

Für ein faires Restaurant-Ranking wird jede Bewertung von einem Aggregationsalgorithmus gewichtet. Die Gewichtung Ihrer Bewertung hängt ab von (a) dem Kontoalter und der Bewertungshistorie, (b) Ihrem Prestige-Rang (Standard / Elite / Connoisseur), (c) der Verifizierung des Besuchs (geo-getaggtes Foto oder bestätigter Stempel) und (d) dem Alter der Bewertung selbst (Bewertungen, die älter als zwei Jahre sind, zählen etwa 15% so viel wie frische). Diese Gewichtungen wirken sich nur auf das Ranking der Restaurants aus — niemals auf Entscheidungen bezüglich Ihres Kontos, den Zugang zum Dienst oder rechtliche Konsequenzen. Vollständige Ranking-Parameter werden Restaurant-Inhabern gemäß P2B-Verordnung (EU 2019/1150) Art. 5 öffentlich offengelegt.

Qualifikationskriterien des Prestige-Rangs (Art. 13 Abs. 2 lit. f DSGVO — aussagekräftige Informationen über die Logik des Profilings)

Der Prestige-Rang wird vollständig regelbasiert (NICHT mittels KI oder statistischer Modelle) berechnet, auf Basis deterministischer Schwellenwerte, die pro Stadt getrennt angewendet werden:

Qualitätsschwelle (Eintrittsbedingung für jeden Rang oberhalb Standard, beide kumulativ erforderlich):

Stadtschwelle: Wenn in einer Stadt weniger als 50 qualifizierende Nutzer vorhanden sind (die beide Qualitätsschwellen erfüllen), erhält niemand in dieser Stadt einen Rang oberhalb Standard — dies schützt die Aussagekraft der Auszeichnungen in wenig aktiven Städten.

Berechnungszyklus: Der Rang wird wöchentlich neu berechnet (Sonntag-Cron). Eine Promotion auf einen höheren Rang erfolgt sofort beim erstmaligen Überschreiten der Schwelle. Eine Degradierung (Rangverlust) tritt erst nach einer 14-tägigen Schutzfrist in Kraft — schützt vor wöchentlichen Schwankungen der Position im Stadt-Ranking.

Benachrichtigung: Wir benachrichtigen Sie per Push, wenn die Schutzfrist beginnt; die Degradierung nach deren Ablauf erfolgt ohne Push. Promotionen sind im Push-Kanal still (die UI zeigt die neue Plakette ohnehin an).

Die aktuellen Schwellen (200 / 10 / 50 / 14 Tage) sind Standardwerte und können vom Verantwortlichen im Konfigurationsdokument config/prestige in der Firestore-Datenbank angepasst werden. Jede Änderung, die die Qualifikationslogik wesentlich verändert, erfordert eine Aktualisierung dieser Datenschutzerklärung (Versionsbump + erneute Annahme).

12. Änderungen der Datenschutzerklärung

Diese Datenschutzerklärung kann regelmäßig aktualisiert werden, um Änderungen in der Funktionsweise der App, der Rechtslage oder der Datenverarbeitung abzubilden. Version und Datum der letzten Aktualisierung sind ganz oben in diesem Dokument angegeben. Über wesentliche Änderungen (Änderungen am Datenumfang, an den Rechtsgrundlagen, den Empfängerkategorien oder den Mechanismen zur Ausübung Ihrer Rechte) informieren wir Sie mit angemessener Vorankündigung per App, E-Mail oder einem anderen verfügbaren Kanal. Soweit das geltende Recht Ihre Einwilligung oder die Bestätigung der Kenntnisnahme der Änderungen verlangt, bitten wir Sie, die entsprechende Handlung vorzunehmen, bevor Sie bestimmte Funktionen der App weiter nutzen. Die aktuell von Ihnen angenommene Version wird im Einwilligungsprotokoll gespeichert (Abschnitt 6, „Ausnahme: Einwilligungsprotokolle") — Sie können jederzeit einen Auszug anfordern, indem Sie an contact@feasty.com.pl schreiben.