Datenschutzerklärung
Zuletzt aktualisiert: 26. Juni 2026
Verbindlich ist die polnische Fassung (AGB §14.4). EN/DE sind unverbindliche Übersetzungen.
Version: privacy:0.4.0 | Stand: 26. Juni 2026
Dieses Dokument betrifft die Feasty-Verbraucher-App. Personenbezogene Daten von Restaurantbetreibern, die im B2B-Claim-Verfahren und über das Feasty-Business-Panel verarbeitet werden, regelt eine gesonderte Datenschutzerklärung — sie wird nach Veröffentlichung unter business.feasty.com.pl verfügbar sein (geplant vor der ersten Monetarisierung des B2B-Dienstes). Bis zur Veröffentlichung der dedizierten B2B-Datenschutzerklärung können Restaurantbetreiber den Verantwortlichen unter contact@feasty.com.pl in Angelegenheiten der Verarbeitung ihrer Daten im B2B-Claim-Verfahren kontaktieren — wir antworten individuell mit dem vollen Umfang an Informationen, der von Art. 13 DSGVO gefordert wird.
Begriffsbestimmungen
Für die Zwecke dieser Datenschutzerklärung haben die folgenden Begriffe die nachstehende Bedeutung:
- Verantwortlicher (Administrator) — die Stelle, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten der Nutzer entscheidet, d. h. Radosław Rodak (Art. 4 Nr. 7 DSGVO).
- Personenbezogene Daten — alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person im Sinne der DSGVO beziehen.
- DSGVO (RODO) — Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr.
- DSA — Verordnung (EU) 2022/2065 des Europäischen Parlaments und des Rates vom 19. Oktober 2022 über einen Binnenmarkt für digitale Dienste (Gesetz über digitale Dienste).
- KI-VO (AI Act) — Verordnung (EU) 2024/1689 des Europäischen Parlaments und des Rates vom 13. Juni 2024 zur Festlegung harmonisierter Vorschriften für künstliche Intelligenz.
- Nutzer — jede Person, die die über die App bereitgestellten Dienste nutzt.
- Auftragsverarbeiter — eine Stelle, der der Verantwortliche die Verarbeitung personenbezogener Daten in seinem Auftrag anvertraut (Art. 4 Nr. 8 DSGVO).
- Hash — das Ergebnis einer kryptografischen Einwegfunktion, die Eingabedaten in eine Zeichenfolge fester Länge umwandelt, u. a. zur Sicherung von Daten und zur Überprüfung ihrer Integrität.
- SHA-256 — eine Hash-Funktion, die beliebigen Text in eine Zeichenfolge aus 64 Hexadezimalzeichen umwandelt.
- API — eine Programmierschnittstelle, die die Kommunikation zwischen der App und externen Systemen, Diensten oder Anwendungen ermöglicht.
- Apple Private Relay — ein von Apple angebotener Datenschutzdienst, der die echte IP-Adresse des Nutzers verbergen kann, indem der Datenverkehr über zwischengeschaltete Server geleitet wird.
- SSO (Single Sign-On) — Anmeldung in der App über ein bestehendes Konto bei einem externen Anbieter (z. B. Google oder Apple), ohne separaten Login und separates Passwort.
- Cookies — IT-Daten, insbesondere kleine Textdateien, die auf dem Endgerät des Nutzers gespeichert werden.
1. Verantwortlicher
Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten ist Radosław Rodak, eine natürliche Person, die eine nicht eingetragene Geschäftstätigkeit im Sinne des polnischen Unternehmergesetzes (Art. 5 Abs. 1 des Gesetzes vom 6. März 2018 — Prawo przedsiębiorców) ausübt, Korrespondenzadresse: ul. Boya-Żeleńskiego 34, 20-435 Lublin, Polen. Die App befindet sich derzeit in einer frühen, kostenlosen Entwicklungsphase (Early Access) und erzielt keine Einnahmen. Nach Überschreiten der Schwelle für nicht eingetragene Geschäftstätigkeit oder bei Aufnahme einer eingetragenen Geschäftstätigkeit wird diese Datenschutzerklärung um Registernummern (NIP, REGON, KRS) ergänzt, einschließlich eines Versionsbumps, der eine erneute Einwilligung erfordert.
Bei Fragen zum Datenschutz erreichen Sie uns unter: contact@feasty.com.pl.
Datenschutzbeauftragter (DSB). Der Verantwortliche hat keinen Datenschutzbeauftragten benannt, da keine der Voraussetzungen aus Art. 37 Abs. 1 DSGVO erfüllt ist: Der Verantwortliche ist keine Behörde; die Kerntätigkeit besteht weder in Verarbeitungsvorgängen, die eine regelmäßige und systematische Überwachung von betroffenen Personen in großem Umfang erfordern, noch in der umfangreichen Verarbeitung besonderer Datenkategorien (Art. 9) oder von Daten über strafrechtliche Verurteilungen (Art. 10). Diese Entscheidung wird bei Überschreitung der Schwelle der nicht eingetragenen Geschäftstätigkeit oder bei Aktivierung von Funktionen, die das Verarbeitungsausmaß ändern, erneut bewertet.
2. Welche Daten wir erheben
Je nachdem, wie Sie die Feasty-App nutzen, verarbeiten wir folgende Datenkategorien. Bei jeder Position kennzeichnen wir, ob die Angabe verpflichtend (Voraussetzung für die Kontoerstellung oder Nutzung der Funktion) oder freiwillig ist (Sie können die App auch ohne diese Angabe nutzen — Art. 13 Abs. 2 lit. e DSGVO).
Kontodaten
- Name und Anzeigename — verpflichtend (Voraussetzung für die Kontoerstellung). Datenquelle: beim ersten Anmeldevorgang vom Identitätsanbieter (Apple ID oder Google-Konto) bezogen, sofern Sie SSO verwenden; oder von Ihnen manuell bei der Registrierung per einmaligem E-Mail-Code angegeben (DSGVO Art. 14 — wenn die Daten von einem Dritten wie einem Identitätsanbieter stammen).
- E-Mail-Adresse — verpflichtend (Voraussetzung für die Authentifizierung). Datenquelle: beim SSO von Apple ID oder Google-Konto bezogen, oder von Ihnen direkt bei der Anmeldung per E-Mail-Code angegeben. Apple Private Relay: Wenn Sie bei der Anmeldung mit Apple ID die Option „E-Mail verbergen" gewählt haben, erhalten wir einen Relais-Alias (z. B. abc123@privaterelay.appleid.com) anstelle Ihrer echten Adresse — die Kommunikation läuft über Apple, wir sehen die eigentliche Adresse nie.
- Stadt — automatisch ermittelt (nicht manuell von Ihnen angegeben — die App hat kein Feld zur Stadtbearbeitung). Datenquelle: von unseren Serverfunktionen anhand der Orte abgeleitet, in denen Sie am häufigsten Restaurants bewerten (die Stadt stammt aus der Adresse der bewerteten Lokale; regelmäßig aktualisiert). Solange Sie keine Bewertung abgeben, bleibt Ihre Stadt nicht gesetzt. Sie dient ausschließlich dazu, Ranglisten und Prestige-Ränge auf Ihre Stadt zu lokalisieren (Grundlage: DSGVO Art. 6 Abs. 1 lit. f — berechtigtes Interesse).
- Profilbild — freiwillig. Datenquelle: Ihr Google-Avatar (wenn Sie Google-SSO verwenden und beim ersten Anmeldevorgang zustimmen), oder eine Datei, die Sie manuell aus der Galerie Ihres Geräts hochladen.
- Bio — freiwillig (von Ihnen manuell angegeben)
- gesalzener SHA-256-Hash Ihrer Telefonnummer — freiwillig; wenn Sie eine Telefonnummer hinzufügen. Die unverschlüsselte Nummer verlässt Ihr Gerät nie.
Aktivitätsdaten
- Ihre Restaurantbewertungen (Bewertung, Text, Fotos)
- Ihre Restaurantlisten (z. B. "Favoriten", "Möchte ich besuchen")
- Ihre Likes zu Bewertungen anderer Nutzer
- Ihre Follows (wem Sie folgen, wer Ihnen folgt)
- Verlauf der Matchmaker-Sitzungen
Technische Daten
- Push-Benachrichtigungs-Tokens
- Geräte-Identifikatoren (für Authentifizierung und Missbrauchsschutz)
- Anwendungsfehler-Logs (ohne personenbezogene Daten)
Standortdaten
Ihr ungefährer GPS-Standort — nur im Moment der Restaurantsuche oder beim Start einer Matchmaker-Sitzung. Wir speichern keinen Standortverlauf.
Kontakte aus dem Telefon-Adressbuch (optional)
Wenn Sie die Funktion "Freunde finden" nutzen, fragen wir Sie nach einer einmaligen Erlaubnis zum Zugriff auf das Adressbuch Ihres Telefons. Diese Erlaubnis können Sie jederzeit in den Systemeinstellungen Ihres Geräts widerrufen (iOS Einstellungen → Feasty → Kontakte / Android Einstellungen → Apps → Feasty → Berechtigungen).
Nach Erteilung der Erlaubnis:
- lesen wir aus jedem Eintrag im Adressbuch die Telefonnummer und den Namen des Kontakts (E-Mail, Adresse, Notizen und Kontaktfoto werden übersprungen); der Name bleibt ausschließlich auf Ihrem Gerät — er beschriftet die Übereinstimmung („Freund aus deinen Kontakten") und wird nie an den Server gesendet, der nur Hashes der Nummern erhält
- Nummern werden lokal auf Ihrem Gerät per SHA-256 mit zusätzlichem Salt gehasht — rohe Nummern verlassen Ihr Telefon niemals
- an den Server werden ausschließlich Hashes in einer einzelnen Anfrage gesendet, in der der Server prüft, welche dieser Hashes Telefonnummern anderer Feasty-Nutzer entsprechen (wir vergleichen Ihre Hashes mit Hashes, die andere Nutzer bei ihrer Registrierung gespeichert haben)
- Hashes werden nach der Anfrage nicht auf dem Server gespeichert — die Antwort enthält nur die Trefferliste; die übermittelte Hash-Liste wird verworfen
- Hashes Ihrer Kontakte werden niemals an andere Nutzer weitergegeben — nur Sie sehen das Abfrageergebnis
Zweck: Ihnen zu zeigen, welche Ihrer Adressbuchkontakte bereits Feasty nutzen, damit Sie ihnen folgen können, ohne manuell zu suchen. Die Funktion ist vollständig optional — die App funktioniert ohne diese Erlaubnis, einzige Konsequenz ist das Fehlen des Bildschirms "Freunde aus Kontakten finden".
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung des Nutzers durch Erteilung der Systemberechtigung). Der Widerruf der Berechtigung in den Systemeinstellungen entspricht dem Widerruf der Einwilligung — ab diesem Moment funktioniert die Funktion nicht mehr, und etwaige frühere Treffer werden nicht mehr angezeigt.
Analysedaten (was wir NICHT erheben)
Feasty verwendet bewusst KEINE Tools zur Analyse des Nutzerverhaltens wie Google Analytics for Firebase, Mixpanel, Appsflyer oder Adjust. Wir erstellen keine Profile Ihres Konsumverhaltens, bauen keine Marketing-Verhaltensmodelle, verkaufen keine Daten an Werbetreibende.
Wir erheben ausschließlich:
- Anwendungsfehler-Logs (Sentry) — technische Daten (Stack Trace, App-Version, Gerätemodell, Betriebssystem) mit bereinigten personenbezogenen Daten (E-Mail, Standort, Bewertungsinhalte)
- anonyme Nutzungszähler (Cloud Functions Rate-Limit-Counter) — ausschließlich zur Missbrauchsvermeidung
- anonyme Traffic-Metriken für B2B-Partner (siehe Abschnitt „Anonyme Metriken für B2B-Partner" unten)
Da keine Verhaltens-Tools eingesetzt werden, fragen wir Sie NICHT um Zustimmung zu Cookies/Tracking-SDK-Bannern (ePrivacy / polnisches Gesetz über elektronische Kommunikation (PKE) Art. 399). Sollten wir in Zukunft Analytics aktivieren, holen wir Ihre ausdrückliche Einwilligung vor der Aktivierung ein.
Anonyme Metriken für B2B-Partner
Wenn Sie in der App auf „Anrufen", „Reservieren", „Navigation", „Menü", „Teilen", einen Liefer-Link tippen oder ein Lokal zu Ihrer „Gespeicherten" Liste hinzufügen, erhöhen wir einen anonymen Zähler der Anzahl solcher Aktionen pro Restaurant pro Tag. Der Zähler:
- Speichert NICHT Ihre Identität — die Datenbank enthält nur die Anzahl der Aktionen pro Restaurant pro Tag pro Button-Typ, ohne UID, IP-Adresse oder andere Kennung.
- Baut KEINE persönliche Historie auf — wir wissen nicht „Anna hat in 3 Restaurants auf Anrufen getippt, bevor sie das 4. wählte", wir erstellen keine nutzerbezogenen Konversionstrichter, wir schalten keine nachverfolgenden Werbeanzeigen.
- Wird ausschließlich vom Restaurantbetreiber des betreffenden Lokals verwendet, damit er sehen kann „wie viele Menschen wollten diese Woche mein Restaurant über Feasty anrufen". Konzeptionell entspricht dies einem einfachen Besucherzähler an der Tür.
Restaurantbetreiber, die ihr Lokal in Feasty Business beansprucht haben (B2B-Claim-Verfahren, manuell durch einen Administrator geprüft), sehen in ihrem Dashboard-Panel täglich aggregierte Statistiken IHRES Restaurants:
- Anzahl der Taps auf die aufgeführten Schaltflächen (summiert pro Tag / Woche / 30 Tage)
- Verteilung der „Anlass"-Tags (z.B. Date, mit Freunden) und „Atmosphäre"-Tags (z.B. gemütlich, fotogen), abgeleitet aus veröffentlichten Bewertungen ihres Lokals — statistisch aggregiert, enthält niemals den Inhalt einzelner Bewertungen oder Kennungen ihrer Autoren.
Im Premium-Plan sehen Restaurantbetreiber zusätzlich anonymisierte Branchenvergleiche — den Median der Bewertung und Tag-Verteilung über ein Set von mindestens 5 ähnlichen Lokalen in derselben Küche und Umgebung. Der Restaurantbetreiber sieht NIE die Namen der Konkurrenten. Wir geben auch nicht die Zusammensetzung des Vergleichssets preis — wir zeigen nur „Vergleich mit 5-9 / 10-19 / 20+ ähnlichen Lokalen". Ihr Lokal kann in Vergleichen verwendet werden, die anderen B2B-Partnern in Ihrer Kategorie und Umgebung präsentiert werden — jedoch nur als anonymisierter Median, nie namentlich.
Wenn eine Kategorie (Tag) weniger als 5 eindeutige Bewertungsautoren enthielte, zeigt das Eigentümer-Panel „Unzureichende Daten" statt eines Prozentwerts an — dies schützt Autoren einzelner Bewertungen vor Identifizierung (k-Anonymität-Schwelle, Art. 4 Abs. 5 DSGVO).
Rechtsgrundlage: Die Zähler sind anonyme Aggregate im Sinne von Erwägungsgrund 26 DSGVO — ohne personenbezogene Identifikatoren ermöglichen sie weder eine direkte noch eine indirekte Identifizierung eines Nutzers (k-Anonymität-Schwelle von 5 gilt für die Tag-Verteilung). Soweit der Zeitpunkt des Taps vor der Zähler-Inkrementierung serverseitig kurzzeitig mit Ihrer Sitzung verknüpft werden könnte, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Verantwortlichen an der Metrikintegrität + Interesse der Restaurantbetreiber am Erhalt aggregierten Traffics).
Widerspruchsrecht (Art. 21 DSGVO): Sie können dem Zählen Ihrer anonymen Taps in die B2B-Metriken jederzeit widersprechen, indem Sie an contact@feasty.com.pl schreiben. Nach Erfassung Ihres Widerspruchs werden künftige Interaktionen nicht mehr gezählt (wir kennzeichnen Ihr Konto so, dass der Server den Widerspruch bei jeder weiteren Zähler-Inkrementierung respektiert). Der Widerspruch wirkt nicht rückwirkend — die Zähler sind bereits anonym und enthalten keinen Identifikator, der entfernt werden könnte.
Matchmaker
Matchmaker ist eine Funktion zur gemeinsamen Restaurantauswahl — Sie und Ihre Freunde treten über einen 6-stelligen Code derselben Sitzung bei und wischen durch 20–30 nahegelegene Lokale (nach rechts „ja", nach links „nein"), um schnell einen Ort für ein gemeinsames Essen auszuwählen.
Verarbeitete Sitzungsdaten:
- Ihr Anzeigename und Profilbild — sichtbar für andere Sitzungsteilnehmer (die mit dem Code beigetreten sind).
- Ihr ungefährer Standort zum Zeitpunkt des Sitzungsbeginns — wird ausschließlich zum Abruf der Liste nahegelegener Restaurants verwendet und nach Sitzungsende nicht gespeichert.
- Ihre Auswahl (ja / nein pro Restaurant) — anderen Teilnehmern nur als „Übereinstimmung" sichtbar; die vollständige Liste Ihrer „nein"-Auswahl wird niemandem angezeigt.
- Orts-IDs (Google place_id), die für die Sitzung gewählt wurden — verbleiben im Sitzungsdokument.
Sitzungen werden als einzelne Dokumente in der Datenbank gespeichert und nach 24 Stunden Inaktivität automatisch geschlossen. Eine vollständige Sitzung (Teilnehmer samt ihrer Auswahl) wird innerhalb von 30 Tagen nach Schließung gelöscht. Sie können jederzeit eine von Ihnen erstellte Sitzung manuell löschen.
Wir verwenden Matchmaker-Daten weder zum Profiling noch zum Training irgendwelcher Modelle — die Funktion arbeitet ausschließlich in Echtzeit für die Sitzungsteilnehmer.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung der sozialen Funktion, an der Sie bewusst teilgenommen haben).
Feasty AI — generierte Restaurant-Zusammenfassungen
Die App nutzt ein generatives KI-Modell (Vertex AI Gemini, ausschließlich in der Region europe-west1 — Belgien) zur Erzeugung zweier Arten von Zusammenfassungen, die auf dem Restaurant-Bildschirm sichtbar sind:
- Restaurant-Zusammenfassung (Level A) — eine kurze, neutrale Beschreibung („was Gäste über dieses Restaurant sagen"), erstellt aus einer Aggregation öffentlicher Bewertungen, die von der Community veröffentlicht wurden. Sie enthält weder identifizierende Daten der Bewertungsautoren noch wörtliche Zitate.
- Personalisierte Einführung (Level B) — ein einzelner Satz wie „Zwei Personen, denen Sie folgen, empfehlen diese Küche", der nur Ihnen angezeigt wird. Er entsteht durch die Übergabe von Platzhalter-Tokens an das Modell (z. B. friend_1, friend_2, tag_cozy) anstelle echter Namen oder Kennungen — Rohdaten Ihrer Freunde gelangen niemals zum Modell.
Durch unsere Verarbeitung garantierte Eigenschaften:
- Herkunftskennzeichnung (KI-VO Art. 50): Jede generierte Zusammenfassung trägt einen sichtbaren Hinweis „✦ Von Feasty AI generierter Text" — wir geben uns nicht als menschlicher Autor aus. Ein Feld modelMeta (Anbieter, Modell, Region, Generierungszeitpunkt) wird als Herkunftsnachweis gespeichert.
- Verarbeitung in der EU-Region: Alle Modellabfragen erfolgen in der europäischen Region (europe-west1) — kein Transfer von Bewertungsinhalten in die USA für Training oder Betrieb des Modells. Übermittlungen auf Unternehmensebene des Anbieters (Google als US-Unternehmen) sind in Abschnitt 5 „Datenübermittlung außerhalb des Europäischen Wirtschaftsraums" beschrieben (Art. 44–49 DSGVO).
- Filter für negative Zuschreibungen: Die dem Modell erteilten Anweisungen untersagen, Vorwürfe rechtswidrigen Verhaltens (verdorbene Speisen, Betrug) auf Basis einzelner Bewertungen zu formulieren — dies schützt Restaurantbetreiber vor KI-generierter Verleumdung.
- Recht des Inhabers auf Gegendarstellung und Entfernung: Ein Restaurantbetreiber, der ein Lokal beansprucht hat, kann unter der KI-Zusammenfassung einen kurzen Kommentar hinzufügen oder deren dauerhafte Entfernung verlangen, wenn er den Inhalt für unzutreffend hält. Der Administrator entscheidet innerhalb von 7 Tagen.
- Ihr Widerspruchsrecht (Art. 21 DSGVO): In den Einstellungen können Sie die Option „Meine Bewertungen von Feasty AI ausschließen" aktivieren — Ihre Bewertungen bleiben öffentlich (weiterhin von Menschen lesbar), das Modell verwendet sie jedoch nicht mehr als Eingabe. Ihr Widerspruch wird vom Server SOFORT bei der nächsten Modellanfrage berücksichtigt — Ihre Bewertungen fließen ab dem Moment der Erfassung des Widerspruchs in keine neue Generierung mehr ein (gemäß Art. 21 Abs. 3 DSGVO). Die Frist von „bis zu 24 Std." betrifft ausschließlich die Aktualisierung bereits zwischengespeicherter Zusammenfassungen auf dem Restaurant-Bildschirm — bestehender Text bleibt bis zur nächsten Regenerierung sichtbar, es findet jedoch keine neue Verarbeitung Ihrer Daten auf Modellseite statt.
- Keine automatisierten Entscheidungen über Sie: Die KI entscheidet NICHT über Ihren Rang, Karma, Funktionszugang, Sperrung oder einen rechtlichen Status. Zusammenfassungen sind ausschließlich informative Texte.
Audit-Logs: Jede Generierung wird in einer internen Audit-Sammlung (aiOutputAudits) protokolliert mit einem SHA-256-Hash der Anweisung (die Rohanweisung wird niemals gespeichert), gekürzter Ausgabe (≤ 4096 Zeichen), Modell-Metadaten und einer 90-tägigen Speicherdauer. Zweck: interne Qualitätssicherung und Dokumentation zur Verteidigung gegen mögliche Restaurantbetreiber-Ansprüche (KI-VO §11.2).
Rechtsgrundlage für Level A (Restaurant-Zusammenfassung aus öffentlichen Community-Bewertungen): Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse des Verantwortlichen und der Nutzer am Erhalt einer synthetischen Übersicht über Inhalte, die Nutzer als öffentliche Inhalte in der App veröffentlichen. An das Modell weitergeleitete Bewertungen stammen aus dem Pool bereits öffentlicher Inhalte; der Widerspruch nach Art. 21 (oben beschrieben) schließt den Beitrag einer bestimmten Person aus dem Aggregat aus.
Rechtsgrundlage für Level B (personalisierte Einführung für Sie, basierend auf Platzhalter-Tokens, die Personen aus Ihrem sozialen Netzwerk und deren öffentliche Aktivitäten repräsentieren): Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse des Nutzers (Sie) am Erhalt einer personalisierten Empfehlung auf Basis der öffentlichen Aktivitäten Ihres Netzwerks + berechtigtes Interesse der Personen Ihres Netzwerks daran, dass ihre öffentlich geäußerten Meinungen anderen Nutzern bei der Auswahl von Restaurants helfen (entsprechend dem von Grund auf öffentlichen Charakter von Bewertungen und Folgen-Beziehungen in der App). Daten der Personen Ihres Netzwerks werden dem Modell ausschließlich in Form von Platzhalter-Tokens (z. B. friend_1, friend_2) übergeben — Vertex AI erhält weder ihre Namen noch Kennungen. Jede dieser Personen kann jederzeit Widerspruch nach Art. 21 gegen ihren Beitrag einlegen — ihre Daten werden dann sowohl aus Level A als auch aus Level B ausgeschlossen.
Rechtsgrundlage für das Audit-Logging: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung aus KI-VO Art. 50 — Transparenz der Herkunft für KI-generierte Inhalte) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Verantwortlichen an der Verteidigung gegen Ansprüche im Zusammenhang mit KI-generierten Inhalten).
Fotos in Bewertungen
Fotos, die Sie an Restaurantbewertungen anhängen, werden in Cloud Storage im europäischen Region-Bucket gespeichert. Zur Klarstellung:
- Wir verwenden keine KI für automatische Gesichtserkennung der auf Fotos sichtbaren Personen (weder für die Moderation noch zur Indexierung noch für irgendeinen anderen Zweck). Fotos werden in kein biometrisches Erkennungsmodell eingespeist.
- Foto-Moderation operiert in zwei Schichten: (1) automatisiert — Google Cloud Vision SafeSearch prüft jedes hochgeladene Foto auf die Kategorien ADULT (sexuelle Inhalte / Nacktheit), VIOLENCE (Gewalt, Waffen, Blut) und RACY (suggestive Inhalte). SafeSearch liefert ausschließlich Likelihood-Labels pro Kategorie — es identifiziert keine Personen, erkennt keine Gesichter, extrahiert keine biometrischen Daten und führt keine OCR durch. Fotos mit erkanntem unsicherem Inhalt werden automatisch in die Administrator-Queue eingereiht und von der Anzeige ausgeblendet. (2) manuell — Nutzermeldungen (DSA Art. 16 Notice & Action) fließen unabhängig von der automatisierten Schicht in dieselbe Administrator-Queue.
- Fotos mit Dritten: Mit der Veröffentlichung eines Fotos, das das Bildnis einer anderen Person enthält, erklären Sie, deren Zustimmung eingeholt zu haben (Art. 81 des polnischen Urheberrechts). Jede Person, deren Bildnis ohne Einwilligung veröffentlicht wurde, kann die Löschung verlangen, indem sie an contact@feasty.com.pl schreibt — wir entfernen den Inhalt oder beschränken den Zugang dazu ohne unangemessene Verzögerung, in der Regel innerhalb weniger Werktage, spätestens innerhalb von 30 Tagen. Der Verantwortliche prüft die Rechtmäßigkeit veröffentlichter Inhalte nicht vorab, kann jedoch auf eine Meldung hin tätig werden.
- Aufbewahrung im Anonymisierungs-Szenario: Im Standardablauf („Bewertungen anonymisieren") löschen wir Ihr Profilbild sofort aus dem Speicher (avatars/{uid}/*); im Bewertungs-Body angehängte Fotos bleiben sichtbar als Element sozialer Inhalte (mit Autor „Ehemaliger Nutzer"). Bei Wahl der „vollständigen Löschung" werden sämtliche Fotos (Profil + Bewertung) unwiderruflich gelöscht. Rechtsgrundlage für die in der App verbleibenden Inhalte ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags über soziale Dienste) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Verantwortlichen an der Wahrung der Integrität sozialer Inhalte).
Rechnung teilen
Die Funktion „Rechnung mit Freunden teilen" hilft dir, die Kosten einer gemeinsamen Mahlzeit aufzuteilen. Dabei verarbeiten wir:
- Foto des Kassenbons — wenn du einen Kassenbon fotografierst oder hochlädst, wird er ausschließlich übermittelt, um die Positionen und Preise durch ein KI-Modell auszulesen (Vertex AI Gemini, Region europe-west1 — Belgien). Wir löschen das Bild unmittelbar nach dem Auslesen und speichern es nicht als Inhalt in der App. Das Auslesen ist nur ein erster Entwurf — du kannst Positionen und Preise manuell korrigieren.
- Aufteilungsblatt — die Positionen, die Zuordnung „wer hat was bestellt" und das Trinkgeld werden als privates, temporäres Dokument gespeichert, das nur dir zugänglich ist (es verschwindet automatisch nach 30 Tagen). Feasty-Nutzer markierst du über einen Verweis auf ihr Konto; eine Person ohne Feasty fügst du nur mit dem Namen hinzu (kein Konto, kein Kontakt, keine Benachrichtigungen).
- Aufteilungs-Benachrichtigungen — wenn du die Aufteilung sendest, erhält jeder Teilnehmer, der Feasty-Nutzer ist, eine In-App-Benachrichtigung. Wer schuldet, sieht nur seinen eigenen Anteil und an wen er zahlen soll (nicht die vollständige Aufstellung). Wer gezahlt hat und wer die Aufteilung vorgenommen hat, erhält eine zusammengefasste Übersicht der Beträge (wer wie viel schuldet) — ohne die Auflistung der bestellten Positionen. Diese Benachrichtigungen verfallen automatisch. Personen ohne Feasty werden nicht benachrichtigt. Du kannst diese in den Einstellungen deaktivieren.
- Es ist ein Rechner, keine Zahlung. Feasty berechnet nur, wer wie viel zahlen sollte — es wickelt keine Zahlungen ab, speichert keine Kartendaten und überweist kein Geld.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung einer Funktion, die du bewusst nutzt). Wir verwenden diese Daten nicht für Profiling oder zum Trainieren von Modellen.
Feasty Events — gemeinsame Treffen
Die Funktion „Feasty Events" („Treffen vorschlagen") hilft dir, ein gemeinsames Treffen mit Freunden zu planen. Dabei verarbeiten wir:
- Teilnehmer. Einladen kannst du nur Personen, denen du gegenseitig folgst. Zu jedem Treffen speichern wir eine Referenz auf das Konto des Teilnehmers, eine zwischengespeicherte Kopie seines Namens und Fotos (zur Anzeige der Einladung) sowie den Antwortstatus (eingeladen / dabei / abgelehnt / Änderung vorgeschlagen). Im Modus „Gemeinsam entscheiden" sehen sich die Mitteilnehmer gegenseitig (Name, Foto, Stimmen) in der Matchmaker-Sitzung — ein bewusster Teil der gemeinsamen Planung eines Treffens, zu dem du eingeladen wurdest.
- Zeit und Ort. Datum, Uhrzeit und das gewählte Lokal (direkt angegeben oder gemeinsam per Matchmaker ausgewählt).
- Benachrichtigungen. Einladung, Planänderungen und Bitten um erneute Bestätigung erreichen die Teilnehmer in der App (und als Push-Benachrichtigung, falls aktiviert). Du kannst sie in den Einstellungen deaktivieren.
- Vergänglichkeit. Ein Treffen ist ein temporäres Dokument, das innerhalb von 30 Tagen nach dem Termin automatisch gelöscht wird. Wir führen kein dauerhaftes Register darüber, mit wem und wo du ausgehst, und verwenden diese Daten weder für Profiling noch zum Trainieren von Modellen.
- Reservierung und Abrechnung (optional). Wenn der Organisator einen Tisch für die Gruppe reserviert, werden dem Restaurant ausschließlich die Kontaktdaten des Organisators (der im Namen der Gruppe reserviert) übermittelt — niemals die Daten der übrigen Gäste. Die Kostenaufteilung erfolgt über „Rechnung teilen" (ein Rechner — siehe oben; Feasty vermittelt keine Zahlungen).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung einer sozialen Funktion, die du bewusst nutzt).
Gesichter des Lokals
Ein Lokalinhaber kann dich einladen, auf seinem Profil als „Gesicht des Lokals" zu erscheinen — z. B. als Küchenchef, Inhaber oder Manager. Die Funktion arbeitet ausschließlich mit deiner Einwilligung:
- Was wir anzeigen — deinen Namen und dein Profilbild (live aus deinem Profil übernommen) zusammen mit der vom Lokal angegebenen Rolle. Wir erstellen oder speichern kein neues Foto.
- Erst nach deiner Annahme — die Einladung erhältst du in der App und bist auf dem Profil erst sichtbar, sobald du sie annimmst.
- Jederzeitiger Widerruf — mit „Lösen" wirst du sofort vom Profil des Lokals entfernt. Wir bewahren lediglich einen Nachweis über die Erteilung und den Widerruf der Einwilligung als Nachweis der Rechenschaftspflicht auf (Art. 7 Abs. 1 DSGVO) — er enthält kein Foto.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie Art. 81 des polnischen Gesetzes über das Urheberrecht und verwandte Schutzrechte (Verbreitung des Bildnisses mit Erlaubnis).
Gemeinsame Listen
Deine eigenen Listen (außer den Standardlisten „Favoriten" und „Will ich besuchen") kannst du mit Freunden teilen:
- Einladung — du kannst eine Person einladen, der du folgst; sie wird erst nach Annahme der Einladung zur Mitautorin der Liste.
- Was Mitautoren sehen — den Namen der Liste, ihren Inhalt, wer welchen Eintrag hinzugefügt hat und wer sonst zur Liste gehört. Alle Mitautoren haben das gleiche Recht, Orte hinzuzufügen und zu entfernen.
- Benachrichtigungen — über eine Einladung und über das Hinzufügen eines neuen Ortes informieren wir in der App; du kannst dies in den Einstellungen deaktivieren.
- Verlassen — du kannst eine Liste jederzeit verlassen („Verlassen"); wenn die letzte Person geht, wird die Liste gelöscht.
- Verantwortung — für die Orte und Beschreibungen, die du selbst zu einer gemeinsamen Liste hinzufügst, bist du verantwortlich. Der Verantwortliche stellt eine Möglichkeit zur Meldung rechtswidriger oder gegen die Nutzungsbedingungen verstoßender Inhalte bereit und ergreift Moderationsmaßnahmen (Entfernung oder Einschränkung der Sichtbarkeit); unangemessene Inhalte kann jeder Mitautor melden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Empfänger der auf einer gemeinsamen Liste sichtbaren Daten (z. B. deines Namens als Urheber eines Eintrags) sind die übrigen Mitautoren dieser Liste.
3. Verarbeitungszwecke und Rechtsgrundlagen
Bereitstellung des Dienstes (Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung)
- Erstellung und Verwaltung Ihres Kontos
- Ermöglichung von Anmeldung und Authentifizierung (auch per SSO)
- Veröffentlichen und Bearbeiten Ihrer Bewertungen und Listen
- Bereitstellen sozialer Funktionen (Follows, Likes, Matchmaker)
- Versand von Benachrichtigungen zur Aktivität auf Ihrem Konto
Sicherheit und Missbrauchsschutz (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse)
- Verifizierung der Nutzeridentität (Einladungssystem)
- API-Rate-Limiting
- Erkennung und Blockierung von Spam, gefälschten Bewertungen und Missbrauchsversuchen
- Erhebung von Fehler-Logs zur Behebung technischer Probleme
Produktkommunikation (Art. 6 Abs. 1 lit. a DSGVO — Einwilligung)
- Benachrichtigungen über neue Funktionen (in den Einstellungen jederzeit deaktivierbar)
Warteliste vor der Registrierung (Art. 6 Abs. 1 lit. a DSGVO — Einwilligung)
Wenn Sie vor der Kontoerstellung Ihre E-Mail-Adresse im Bildschirm "Zugang anfragen" hinterlassen, verarbeiten wir diese Daten zu einem einzigen Zweck: Ihnen eine Benachrichtigung mit einer Einladung zur App zu senden, wenn wir die nächste Zugriffswelle öffnen. Erhobene Daten: E-Mail-Adresse, Zeitstempel des Eintrags, Zeitstempel und Version dieser Datenschutzrichtlinie zum Zeitpunkt der Einwilligung, Quelle der Anfrage, gehashte (SHA-256 mit serverseitigem Pepper) IP-Adresse zur Audit-Verfolgung von Spam-Quellen, gekürzter User-Agent. Rechtsgrundlage: Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Ohne diese Einwilligung im Formular speichern wir Ihre E-Mail überhaupt nicht — die serverseitige Validierung lehnt die Anfrage ab.
Wartelistendaten werden nicht mit Daten registrierter Nutzer kombiniert, nicht für Analytik oder Profiling verwendet und nicht an Dritte weitergegeben. Die Einladungs-E-Mail wird persönlich von der Adresse des Verantwortlichen gesendet.
Aufbewahrungsdauer: bis (a) wir Ihnen einen Einladungscode senden und Sie sich registrieren — der Eintrag wird dann gelöscht und die Einwilligung in das mit Ihrem Konto verknüpfte Einwilligungsprotokoll migriert; ODER (b) eine Entscheidung, keinen Zugang zu gewähren — der Eintrag wird manuell gelöscht; ODER (c) maximal 12 Monate ab dem Eintragsdatum ohne gesendete Einladung. Sie können Ihre Einwilligung jederzeit widerrufen und die Löschung verlangen, indem Sie an die in Punkt 1 angegebene Adresse schreiben — der Eintrag wird innerhalb von 30 Tagen gelöscht.
4. Datenempfänger
Ihre Daten können an folgende Kategorien von Empfängern weitergegeben werden (Auftragsverarbeiter handeln auf Grundlage von Auftragsverarbeitungsverträgen):
- Google LLC / Google Ireland Limited — Firebase (Authentifizierung, Datenbank, Dateispeicher, Serverfunktionen, FCM-Benachrichtigungen), Google Maps Platform (Restaurantsuche läuft über unsere Serverfunktionen — Ihr Standort wird ohne identifizierende Daten weitergegeben), Vertex AI (Gemini, Region europe-west1 — Erzeugung von Restaurant-Zusammenfassungen), Google Cloud Vision API (SAFE_SEARCH_DETECTION-Feature — Foto-Moderation gemäß Abschnitt 2 „Fotos in Bewertungen"; die API erhält die Bildbytes und liefert ausschließlich Kategorien-Likelihood-Labels zurück, ohne dauerhafte Speicherung des Bildes auf Google-Seite), Google Workspace (Bearbeitung eingehender E-Mail-Korrespondenz an unsere Kontaktadressen contact@/moderation@/legal@ — DSGVO-Anfragen, DSA-Beschwerden und Moderationsmeldungen gelangen auf Google-Server). Datenschutzerklärung: https://policies.google.com/privacy. EU-US Data Privacy Framework-Zertifizierung: https://www.dataprivacyframework.gov/.
- Expo (650 Industries, Inc.) — Push-Benachrichtigungen. Datenschutzerklärung: https://expo.dev/privacy. DPF-zertifiziert: ja.
- Resend (Resend, Inc.) — Versand transaktionaler E-Mails (Anmeldecodes, Welcome- / DSA- / Beschwerde- / Moderations-Benachrichtigungen). Resend erhält die Empfänger-E-Mail-Adresse, den Nachrichteninhalt und Zustellungs-Metadaten (Bounce, Delivery-Status); Nachrichteninhalte werden über das übliche diagnostische Aufbewahrungsfenster hinaus nicht persistiert. Datenschutzerklärung: https://resend.com/legal/privacy-policy. Sub-Processor AWS SES — Verarbeitung in EU- / US-Regionen je nach Konfiguration auf Resend-Seite.
- Sentry (Functional Software, Inc.) — pseudonymisierte Fehler-Logs (eine Konto-Kennung wird angehängt, ohne Namen oder E-Mail). Datenschutzerklärung: https://sentry.io/privacy/. DPF-zertifiziert: ja. Verarbeitungsregion: EU — das Feasty-Projekt wird auf der Sentry EU Instance (*.de.sentry.io Ingest-Endpunkt) gehostet. Ereignisdaten (Fehler-Logs) werden in der EU-Region gespeichert; bestimmte Metadaten und betriebsbezogene Daten können außerhalb des EWR, insbesondere in den USA, verarbeitet werden, gemäß den Übermittlungsmechanismen aus Kapitel V der DSGVO. Stand zum Datum des Inkrafttretens dieser Fassung der Datenschutzerklärung: Sentry ist für produktive Builds mit korrekt konfigurierter DSN aktiv — Anwendungsfehler werden an die Sentry EU Instance weitergeleitet. Für Test-Builds ohne DSN (z. B. lokales Expo Go, CI-Builds) gilt ein lokaler Fallback: Fehlerprotokolle werden in unserer errorLogs-Sammlung in Firestore (Region europe-central2 — Warschau) gespeichert. In beiden Pfaden werden personenbezogene Daten vor der Übermittlung über eine Bereinigungsschicht entfernt (Bewertungstext, E-Mails, exakte Geokoordinaten).
- Staatliche Stellen — nur soweit eine rechtliche Verpflichtung dies erfordert (Gericht, Staatsanwaltschaft, PUODO oder Strafverfolgungsbehörde).
5. Datenübermittlung außerhalb des Europäischen Wirtschaftsraums
Einige unserer Dienstleister, darunter Google LLC, Sentry und Resend, sowie ausgewählte Infrastrukturanbieter (z. B. Expo), haben ihren Sitz oder ihre operative Infrastruktur außerhalb des EWR, insbesondere in den USA. Personenbezogene Daten können daher außerhalb des EWR übermittelt werden. Die Übermittlung erfolgt gemäß Kapitel V der DSGVO, insbesondere auf Grundlage:
- eines Angemessenheitsbeschlusses der Europäischen Kommission (Art. 45 DSGVO — EU-US Data Privacy Framework)
- der Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) als ergänzendem Mechanismus
6. Speicherdauer
Wir speichern Ihre Daten für folgende Zeiträume:
- Konto und zugehörige Inhalte — bis zur Kontolöschung durch Sie
- Fehler-Logs — höchstens 90 Tage
- Datenbank-Backups — 14 Tage (tägliche Backups gemäß unserer Disaster-Recovery-Richtlinie)
- technische Daten (Rate-Limit-Zähler, Idempotenzmarker) — automatische Löschung nach 30 Tagen
- Datenexport-Zähler (P2B Art. 9 — beschleunigter B2B-Export; 1 Export pro 24 Stunden je Restaurantinhaber) — 24 Stunden
- Feasty-AI-Modell-Audit-Logs — 90 Tage (interne Qualitätssicherung der Generierung + Beweismittelkette gegenüber möglichen Restaurantbetreiber-Ansprüchen im Hinblick auf die in KI-VO Art. 50 vorgesehene Provenienz-Transparenz; Prompt-Inhalt SHA-256-gehasht, Rohprompt wird niemals persistiert — siehe „Feasty AI" in Abschnitt 2)
Nach Kontolöschung löschen oder anonymisieren wir Ihre Daten vollständig nach dem von Ihnen gewählten Szenario (siehe Abschnitt 7). Maximale Bearbeitungszeit eines Löschungsverlangens: bis zu 30 Tage. In der Praxis werden die meisten Vorgänge innerhalb von Sekunden abgeschlossen (ein kaskadierender serverseitiger Vorgang, ausgelöst nach der Firebase-Auth-Löschung); das 30-Tage-Fenster deckt Randfälle ab (Backups laufen nach 14 Tagen ab, die letzten technischen Marker nach 30 Tagen).
Ausnahme: Einwilligungsprotokolle (Art. 17 Abs. 3 lit. e DSGVO)
Anonymisierte Einwilligungsprotokolle (z. B. Ausschluss von Bewertungen aus Feasty-AI-Zusammenfassungen, Widerspruch gegen B2B-Zähler, Annahme der Nutzungsbedingungen und Datenschutzrichtlinie in einer bestimmten Version) bewahren wir 6 Jahre ab der letzten Änderung auf. Dies ist eine Anforderung aus Art. 7 Abs. 1 DSGVO ("der Verantwortliche muss nachweisen können, dass die betroffene Person eingewilligt hat") sowie eine Ausnahme vom Recht auf Löschung gemäß Art. 17 Abs. 3 lit. e DSGVO (Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen). Nach der Kontolöschung verbleiben im Protokoll nur Meta-Informationen des Ereignisses (Einwilligungstyp, Status grant/withdraw, Zeitstempel, Richtlinienversion) — das letzte identifizierende Feld (IP-Hash) wird entfernt. Die 6-Jahres-Frist entspricht der Verjährungsfrist für Verbraucheransprüche nach polnischem Recht (Art. 118 KC).
7. Ihre Rechte
Im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten stehen Ihnen folgende Rechte zu:
- Auskunftsrecht (Art. 15 DSGVO) — Sie können prüfen, welche Daten wir verarbeiten, eine Kopie erhalten und die Zwecke und Empfänger erfahren
- Recht auf Berichtigung (Art. 16 DSGVO) — Sie können Kontodaten direkt in den App-Einstellungen bearbeiten
- Recht auf Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO) — Sie können Ihr Konto aus der App löschen (Profil → Einstellungen → Konto löschen). Wir bieten zwei Szenarien:
Bewertungen anonymisieren (Standard)
Ihr Konto wird gelöscht, Ihre Bewertungen werden anonymisiert (Autor wird zu „Ehemaliger Nutzer"). Das Profilbild wird sofort entfernt; Fotos innerhalb des Bewertungs-Bodys bleiben als soziale Inhalte sichtbar. Soziale Inhalte bleiben für die Community sichtbar, können aber nicht mehr mit Ihnen verknüpft werden.
> ⚠️ Wichtiger Vorbehalt — Grenzen der Anonymisierung. Das System entfernt automatisch ausschließlich die Verknüpfung der Bewertung mit Ihrem Profil (Autor, Identifikator). Wir bearbeiten den Bewertungstext selbst oder die Foto-Inhalte NICHT automatisch — wenn Sie identifizierende Informationen im Bewertungstext platziert haben (z. B. „Ich, Jan Kowalski…", „Ich war hier mit meiner Frau Anna", Ihr Gesicht auf dem Foto), bleiben diese trotz Änderung des Autoren-Labels sichtbar. Im Sinne von Art. 4 Nr. 5 DSGVO ist der Vorgang dann eine Pseudonymisierung (im Bewertungs-Body eingebettete Identifikatoren), keine vollständige Anonymisierung. Empfehlung: Wenn Ihnen vollständige Nicht-Identifizierbarkeit wichtig ist, vor der Kontoschließung löschen Sie manuell die konkreten Bewertungen, die identifizierende Informationen enthalten, oder wählen Sie unten das Szenario Vollständige Löschung — in beiden Fällen werden die Inhalte unwiderruflich gelöscht.
Vollständige Löschung (Art. 17 DSGVO)
Ihr Konto und alle zugehörigen Bewertungen, Fotos (Profil + Bewertung), Listen werden dauerhaft gelöscht.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) — Sie können eine vorübergehende Sperrung Ihrer Daten verlangen; sie bleiben gespeichert, werden aber nicht aktiv genutzt
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — Sie können Ihre Daten in einem strukturierten, gängigen Format anfordern
- Widerspruchsrecht gegen die Verarbeitung auf Grundlage unseres berechtigten Interesses (Art. 21 DSGVO). Dies betrifft insbesondere:
- die Verarbeitung zu Sicherheits- und Missbrauchsschutzzwecken (Abschnitt 3) — der Widerspruch erfordert eine individuelle Abwägungsprüfung, ob das Interesse des Verantwortlichen an der Diensteintegrität Ihres überwiegt,
- das Einrechnen Ihrer anonymen Taps in B2B-Metriken (Abschnitt 2) — wir nehmen den Widerspruch ohne Abwägung an (Mechanismus beschrieben in Abschnitt 2),
- die Einbeziehung Ihrer Bewertungen in die Generierung von Feasty-AI-Zusammenfassungen (Abschnitt 2) — Widerspruch direkt in den App-Einstellungen verfügbar.
- Recht auf Widerruf einer Einwilligung zu jedem beliebigen Zeitpunkt (Art. 7 Abs. 3 DSGVO) — ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. Der Widerruf der Einwilligung ist genauso einfach wie ihre Erteilung (ein Schalter in den Einstellungen oder eine E-Mail an contact@feasty.com.pl).
Reaktionsfristen
Gemäß Art. 12 Abs. 3 DSGVO antworten wir auf jeden Antrag bezüglich Ihrer Rechte innerhalb von 1 Monat nach Eingang. In komplexen Fällen oder bei einem hohen Aufkommen an Anträgen können wir diese Frist um weitere 2 Monate verlängern (insgesamt bis zu 3 Monate); wir teilen Ihnen die Verlängerung samt Begründung innerhalb der ursprünglichen Monatsfrist mit.
Ausnahme: Bei Anträgen auf Kontolöschung dauert die technische Umsetzung der Datenlöschung bis zu 30 Tage (in der Praxis Sekunden — siehe Abschnitt 6).
Zur Ausübung dieser Rechte kontaktieren Sie uns unter contact@feasty.com.pl.
8. Beschwerderecht
Sie haben das Recht, eine Beschwerde beim Präsidenten der polnischen Datenschutzbehörde (PUODO) einzureichen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt:
Urząd Ochrony Danych Osobowych
ul. Stanisława Moniuszki 1A, 00-014 Warschau, Polen
www.uodo.gov.pl
9. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten vor unbefugtem Zugriff, Verlust oder Veränderung:
- verschlüsselte Verbindungen (TLS 1.2+)
- Zugriffsregeln auf Datenbankebene (Firebase Security Rules — inkl. automatisierter Adversarial-Tests)
- Trennung privater Daten (E-Mail, Telefon) von öffentlichen Profildaten
- automatische Backups mit 14-tägigem Wiederherstellungsfenster
- Echtzeit-Logging und -Monitoring von Fehlern
Benachrichtigung über Verletzungen des Schutzes personenbezogener Daten (Art. 34 DSGVO)
Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein hohes Risiko für Ihre Rechte und Freiheiten zur Folge hat (z. B. Leck identifizierender Daten, unautorisierter Zugriff auf Ihre privaten Daten), informieren wir Sie unverzüglich — über eine Push-Benachrichtigung in der App und/oder eine E-Mail an die mit Ihrem Konto verknüpfte Adresse. Die Information umfasst eine Beschreibung der Art des Verstoßes, die wahrscheinlichen Folgen, die von uns ergriffenen oder vorgeschlagenen Maßnahmen sowie die Kontaktdaten der Anlaufstelle des Verantwortlichen (contact@feasty.com.pl). Ein Datenschutzbeauftragter wurde nicht benannt — siehe Abschnitt 1.
Unabhängig von der Benachrichtigung der Nutzer melden wir jede Verletzung dem Präsidenten der polnischen Datenschutzbehörde (PUODO) innerhalb von 72 Stunden ab Kenntnisnahme (Art. 33 DSGVO).
10. Mindestalter
Feasty steht Personen ab 16 Jahren zur Verfügung. Wir erheben wissentlich keine Daten von Personen unter 16 Jahren. Falls uns ein Konto einer Person unter diesem Alter bekannt wird, löschen wir es unverzüglich.
11. Automatisierte Entscheidungen und Profiling
Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.
Für ein faires Restaurant-Ranking wird jede Bewertung von einem Aggregationsalgorithmus gewichtet. Die Gewichtung Ihrer Bewertung hängt ab von (a) dem Kontoalter und der Bewertungshistorie, (b) Ihrem Prestige-Rang (Standard / Elite / Connoisseur), (c) der Verifizierung des Besuchs (geo-getaggtes Foto oder bestätigter Stempel) und (d) dem Alter der Bewertung selbst (Bewertungen, die älter als zwei Jahre sind, zählen etwa 15% so viel wie frische). Diese Gewichtungen wirken sich nur auf das Ranking der Restaurants aus — niemals auf Entscheidungen bezüglich Ihres Kontos, den Zugang zum Dienst oder rechtliche Konsequenzen. Vollständige Ranking-Parameter werden Restaurant-Inhabern gemäß P2B-Verordnung (EU 2019/1150) Art. 5 öffentlich offengelegt.
Qualifikationskriterien des Prestige-Rangs (Art. 13 Abs. 2 lit. f DSGVO — aussagekräftige Informationen über die Logik des Profilings)
Der Prestige-Rang wird vollständig regelbasiert (NICHT mittels KI oder statistischer Modelle) berechnet, auf Basis deterministischer Schwellenwerte, die pro Stadt getrennt angewendet werden:
- Connoisseur (Kenner) — Top 1% der Nutzer in der Stadt, gemessen an der Anzahl aktiver Bewertungen,
- Elite — die folgenden 2–10% der Nutzer in der Stadt,
- Standard — alle Übrigen.
Qualitätsschwelle (Eintrittsbedingung für jeden Rang oberhalb Standard, beide kumulativ erforderlich):
- mindestens 200 Karma-Punkte (Karma = vollständig regelbasierte, deterministische Summe von Punkten, die für folgende Aktionen vergeben werden: veröffentlichte Bewertungen (10–48 Pkt. je nach Vollständigkeit: Fotos, Gerichtsbeschreibung, Textlänge, Besuchsverifizierung; verifizierte Creator für das Anhängen eines Video-Reviews: +15 Pkt.), Likes auf Ihre Bewertung durch andere Nutzer (+1 Pkt.), „hilfreich"-Markierungen Ihrer Bewertung (+5 Pkt.), erste Bewertung eines Restaurants in der Datenbank („Pioneer", +25 Pkt.) sowie Übernahme Ihrer „Möchte ich besuchen"-Liste durch einen anderen Nutzer („Curator", +20 Pkt.). Punkte werden auch beim Widerruf eines Likes (−1) oder einer „hilfreich"-Markierung (−5) abgezogen. Werte gültig zum Inkrafttreten dieser Fassung der Datenschutzerklärung. Jede Änderung, die die Art und Weise des Karma-Erwerbs wesentlich modifiziert (z. B. Hinzufügen einer neuen mit Punkten belohnten Verhaltenskategorie, Entfernung einer bestehenden oder Änderung der Werte um eine Größenordnung), erfordert eine Aktualisierung der Datenschutzerklärung und eine erneute Annahme. Geringfügige Anpassungen von Punktwerten (z. B. Karma-Ökonomie-Balancing) kann der Verantwortliche ohne Versionsbump vornehmen — die aktuelle Tabelle ist auf Anfrage unter contact@feasty.com.pl einsehbar),
- mindestens 10 veröffentlichte Bewertungen.
Stadtschwelle: Wenn in einer Stadt weniger als 50 qualifizierende Nutzer vorhanden sind (die beide Qualitätsschwellen erfüllen), erhält niemand in dieser Stadt einen Rang oberhalb Standard — dies schützt die Aussagekraft der Auszeichnungen in wenig aktiven Städten.
Berechnungszyklus: Der Rang wird wöchentlich neu berechnet (Sonntag-Cron). Eine Promotion auf einen höheren Rang erfolgt sofort beim erstmaligen Überschreiten der Schwelle. Eine Degradierung (Rangverlust) tritt erst nach einer 14-tägigen Schutzfrist in Kraft — schützt vor wöchentlichen Schwankungen der Position im Stadt-Ranking.
Benachrichtigung: Wir benachrichtigen Sie per Push, wenn die Schutzfrist beginnt; die Degradierung nach deren Ablauf erfolgt ohne Push. Promotionen sind im Push-Kanal still (die UI zeigt die neue Plakette ohnehin an).
Die aktuellen Schwellen (200 / 10 / 50 / 14 Tage) sind Standardwerte und können vom Verantwortlichen im Konfigurationsdokument config/prestige in der Firestore-Datenbank angepasst werden. Jede Änderung, die die Qualifikationslogik wesentlich verändert, erfordert eine Aktualisierung dieser Datenschutzerklärung (Versionsbump + erneute Annahme).
12. Änderungen der Datenschutzerklärung
Diese Datenschutzerklärung kann regelmäßig aktualisiert werden, um Änderungen in der Funktionsweise der App, der Rechtslage oder der Datenverarbeitung abzubilden. Version und Datum der letzten Aktualisierung sind ganz oben in diesem Dokument angegeben. Über wesentliche Änderungen (Änderungen am Datenumfang, an den Rechtsgrundlagen, den Empfängerkategorien oder den Mechanismen zur Ausübung Ihrer Rechte) informieren wir Sie mit angemessener Vorankündigung per App, E-Mail oder einem anderen verfügbaren Kanal. Soweit das geltende Recht Ihre Einwilligung oder die Bestätigung der Kenntnisnahme der Änderungen verlangt, bitten wir Sie, die entsprechende Handlung vorzunehmen, bevor Sie bestimmte Funktionen der App weiter nutzen. Die aktuell von Ihnen angenommene Version wird im Einwilligungsprotokoll gespeichert (Abschnitt 6, „Ausnahme: Einwilligungsprotokolle") — Sie können jederzeit einen Auszug anfordern, indem Sie an contact@feasty.com.pl schreiben.