Datenschutzerklärung
Wir freuen uns über Ihr Interesse an unserer App. Der Schutz Ihrer persönlichen Daten ist uns wichtig. In dieser Datenschutzerklärung informieren wir Sie darüber, wie wir personenbezogene Daten in unserer App erfassen, verarbeiten und nutzen. Diese Erklärung gilt für unsere App, die sowohl im Apple App Store als auch im Google Play Store verfügbar ist.
Diese Anwendung erhebt personenbezogene Daten von ihren Nutzern.
Nutzer können unterschiedlichen Schutzstandards unterliegen, sodass für einige von ihnen umfassendere Standards anwendbar sein können. Nutzer können sich an den Anbieter wenden, um Näheres über diese Standards zu erfahren.
Dieses Dokument kann zu Zwecken der Aufbewahrung über den Befehl „Drucken“ im Browser auf der Seite www.hiddentable.de/datenschutz-app ausgedruckt werden.
1. VERANTWORTLICHER FÜR DIE DATENVERARBEITUNG
Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
HiddenTable GmbH
Schlüterstraße 22, 20146 Hamburg
E-Mail: support@hiddentable.de
Telefon: 0172 | 748O682
2. ARTEN DER ERHOBENEN DATEN
Zu den Arten der personenbezogenen Daten, die diese Anwendung selbst oder durch Dritte verarbeitet, gehören:
-
Kontaktdaten: Name, E-Mail-Adresse, Telefonnummer
-
Zahlungsdaten: Kreditkarteninformationen, PayPal-Details
-
Nutzungsdaten: IP-Adresse, Browsertyp, Betriebssystem, Standortdaten, App-Nutzungsverhalten
-
Geräteinformationen: Modell, Betriebssystemversion, Gerätekennungen
-
Analysedaten: Nutzungsstatistiken, Absturzberichte
Detaillierte Informationen zu jeder Art von erhobenen Daten finden Sie in den entsprechenden Abschnitten dieser Datenschutzerklärung.
3. ZWECKE DER VERARBEITUNG
Ihre personenbezogenen Daten werden zu den folgenden Zwecken verarbeitet:
-
Anmeldung und Authentifizierung
-
Bereitstellung der App und ihrer Funktionen
-
Abwicklung von Buchungen und Zahlungen
-
Bereitstellung von Kundenservice
-
Verbesserung der App-Performance
-
Durchführung von Analysen und Statistiken
-
Versand von Push-Benachrichtigungen
-
Teilnahme an Beta-Tests
4. WEITERE INFORMATIONEN ÜBER DIE VERARBEITUNG VON PERSONENBEZOGENEN DATEN
Online-Verkauf von Waren und Dienstleistungen
Die erhobenen personenbezogenen Daten werden dazu verwendet, um Nutzern Dienstleistungen zu erbringen oder Waren zu verkaufen. Dies umfasst Zahlungen und eventuell auch Lieferungen. Bei den personenbezogenen Daten, die zur Durchführung der Zahlung erhoben werden, kann es sich um Angaben zur Kreditkarte, zum für die Überweisung verwendeten Bankkonto oder um andere vorgesehene Zahlungsmethoden handeln. Die Art der Daten, die diese Anwendung erhebt, hängt vom verwendeten Zahlungssystem ab.
5. VERARBEITUNG VON ZAHLUNGSDATEN
Stripe (Stripe Inc.)
Für die Zahlungsabwicklung verwenden wir Stripe. Stripe ermöglicht uns die sichere Abwicklung von Zahlungen und bietet verschiedene Zahlungsmethoden wie Kreditkarte, Apple Pay, Google Pay, Klarna und GiroPay an.
Verarbeitete personenbezogene Daten: Kreditkartennummer, Name des Karteninhabers, Gültigkeitsdatum, Sicherheitscode (CVV).
Verarbeitungsort: Vereinigte Staaten – Datenschutzerklärung.
PayPal (Paypal)
PayPal ist ein Zahlungsdienst von PayPal Inc., der es Nutzern ermöglicht Online-Zahlungen vorzunehmen.
Verarbeitete personenbezogene Daten: verschiedene Datenarten, wie in der Datenschutzerklärung des Dienstes beschrieben.
Verarbeitungsort: Siehe die PayPal-Datenschutzerklärung – Datenschutzerklärung.
6. NUTZUNG VON DIENSTEN UND DIENSTANBIETERN
a) Hosting und Backend-Infrastruktur
Amazon Web Services (AWS)
Unsere App und ihre Daten werden auf den Servern von Amazon Web Services (AWS) gehostet. AWS bietet eine zuverlässige und sichere Infrastruktur zur Speicherung und Verarbeitung Ihrer Daten.
Verarbeitete personenbezogene Daten: Verschiedene Arten von Daten, die im Rahmen der Nutzung der App erhoben werden.
Verarbeitungsort: Vereinigte Staaten – Datenschutzerklärung.
Google Play Store (Google Ireland Limited)
Diese Anwendung wird im Google Play Store vertrieben, einer Plattform für den Vertrieb von mobilen Apps, die von Google Ireland Limited bereitgestellt wird.
Dadurch, dass diese Anwendung über diesen Kanal verteilt wird, erhebt Google Nutzungs- und Diagnoseinformationen und teilt diese mit dem Anbieter. Ein Großteil dieser Informationen wird auf Opt-in-Basis verarbeitet.
Nutzer können diese Analysefunktion direkt über ihre Geräteeinstellungen deaktivieren. Weitere Informationen zur Verwaltung der Analyseeinstellungen findet der Nutzer auf dieser Seite.
Verarbeitete personenbezogene Daten: Nutzungsdaten.
Verarbeitungsort: Irland – Datenschutzerklärung.
Apple App Store (Apple Inc.)
Diese Anwendung wird im App Store von Apple vertrieben, einer Plattform für den Vertrieb mobiler Anwendungen, die von Apple Inc. bereitgestellt wird.
Dadurch, dass diese Anwendung über diesen Kanal verteilt wird, erhebt Apple grundlegende Nutzungsstatistiken und stellt Berichtsfunktionen zur Verfügung, die es dem Anbieter ermöglichen, Nutzungsstatistiken anzuzeigen und die Leistungsdaten dieser Anwendung (diese Anwendung) zu messen.
Ein Großteil dieser Informationen wird auf Opt-in-Basis verarbeitet. Nutzer können diese Analysefunktion direkt über ihre Geräteeinstellungen deaktivieren. Weitere Informationen zur Verwaltung der Analyseeinstellungen findet der Nutzer auf dieser Seite.
Verarbeitete personenbezogene Daten: Nutzungsdaten.
Verarbeitungsort: Vereinigte Staaten – Datenschutzerklärung.
b) Analytik
Google Analytics for Firebase (Google LLC)
Unsere App nutzt Google Analytics for Firebase, einen Analysedienst von Google LLC. Google Analytics for Firebase ermöglicht es uns, das Nutzungsverhalten in unserer App zu analysieren, Nutzungsstatistiken zu erstellen und die App basierend auf den Ergebnissen zu optimieren.
Firebase Analytics kann Daten mit anderen von Firebase bereitgestellten Tools wie Crash Reporting, Authentication, Remote Config oder Notifications gemeinsam nutzen. Diese App verwendet Identifikatoren für mobile Geräte und Cookie-ähnliche Technologien zur Ausführung des Google Analytics for Firebase-Dienstes. Weitere Informationen zur Verwendung von Daten bei Google sind in der Partner-Richtlinie von Google einsehbar.
Nutzer können sich über die Geräteeinstellungen mobiler Geräte von bestimmten Firebase-Funktionen abmelden.
Verarbeitete personenbezogene Daten: Anwendung-Updates, Anzahl der Nutzer, Nutzungsdaten.
Verarbeitungsort: Vereinigte Staaten – Datenschutzerklärung.
c) Anmeldung und Authentifizierung
Direkte Anmeldung (diese Anwendung)
Nutzer melden sich an, indem sie das Anmeldeformular ausfüllen und ihre personenbezogenen Daten direkt über diese Anwendung angeben.
Verarbeitete personenbezogene Daten: E-Mail; Nachname; Postleitzahl; Telefonnummer; Vorname; Geburtsdatum.
Zur Abwicklung des Registrierungs- bzw. Anmeldeprozesses verwenden wir Google Firebase Authentication. Empfänger der Daten ist die Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland. In Ausnahmefällen ist möglich, dass Google diese Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums an die Google Inc (1600 Amphitheatre Pkwy, Mountain View, CA 94043, Vereinigte Staaten) in die Vereinigten Staaten transferiert und diese dort verarbeitet.
Google stellt einen Auftragsverarbeiter i.S.d. Art. 28 DSGVO dar, mit welchem wir einen entsprechenden Auftragsverarbeitungsvertrag geschlossen haben. Google stützt sich dabei zusätzlich auf die Nutzung von Standardvertragsklauseln.
Wir weisen darauf hin, dass Google eigene Datenschutz-Richtlinien hat, die von unseren unabhängig sind. Wir übernehmen daher keine Verantwortung für die Richtlinien und Verfahren von Google. Nähere Informationen zu den Datenschutzbestimmungen von Google finden Sie unter: https://policies.google.com/privacy?hl=de&fg=1
Eine Auflistung der von Google Firebase eingesetzten Dienstleister finden Sie hier: https://firebase.google.com/terms/subprocessors
Nähere Informationen zu den von Google Firebase Authentication verarbeiteten Daten finden Sie hier: https://firebase.google.com/support/privacy
Diese Datenverarbeitung ist dadurch gerechtfertigt, dass
die Verarbeitung für die Erfüllung des Vertrags zwischen Ihnen als Betroffener und uns gemäß Art. 6 Abs. 1 lit. b DSGVO zur Nutzung der App erforderlich ist, und
wir ein berechtigtes Interesse daran haben, die Funktionsfähigkeit und den fehlerfreien Betrieb der App zu gewährleisten, das hier Ihre Rechte und Interessen am Schutz Ihrer personenbezogenen Daten im Sinne von Art. 6 Abs. 1 lit. f DSGVO überwiegt.
Wenn Sie das Single-Sign-On-Verfahren (SSO) nutzen, können Sie sich bequem mit Ihrem Apple oder Google Account bei uns anmelden.
Nach der Verifizierung erhalten wir zusammen mit Ihrem Anmeldenamen einen Token, der bestätigt, dass Sie bei dem jeweiligen Drittanbieter einen Account mit den genannten Zugangsdaten unterhalten. Zudem übermitteln die Drittanbieter in der Regel über Google Firebase Authentication weitere Basisinformationen zu Ihrem dortigen Nutzerprofil (u.a. Mailadresse, etc.). Diese Informationsübermittlung können Sie gegebenenfalls im Anmeldeverlauf einschränken. Wir haben keinen Einfluss darauf, ob und welche Informationen an uns übermittelt werden. Nähere Informationen erhalten Sie bei den jeweiligen Drittanbietern:
Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland: https://www.apple.com/de/privacy/
Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland: https://policies.google.com/privacy
Facebook Ireland Ltd., 4 Grand Canal Square Grand Canal Harbour, Dublin 2, Irland: https://www.facebook.com/policy.php
d) Beta-Tests und App-Distribution
TestFlight (Apple Inc.)
Für Beta-Tests unserer App nutzen wir TestFlight, einen Dienst von Apple Inc. Dieser Dienst ermöglicht es uns, Beta-Versionen unserer App an registrierte Tester zu verteilen und Feedback zu sammeln.
Verarbeitete personenbezogene Daten: E-Mail-Adresse, Nutzungsdaten.
Verarbeitungsort: Vereinigte Staaten – Datenschutzerklärung.
e) Kommunikation und Marketing
Brevo (ehemals Sendinblue GmbH)
Für den Versand von E-Mails und die Verwaltung von Marketingkampagnen nutzen wir Brevo. Brevo ermöglicht es uns, personalisierte E-Mails an unsere Nutzer zu senden und die Effektivität unserer Kampagnen zu analysieren.
Verarbeitete personenbezogene Daten: E-Mail-Adresse, Nutzungsdaten.
Verarbeitungsort: Deutschland – Datenschutzerklärung.
f) Push-Benachrichtigungen
Unsere App kann Push-Benachrichtigungen an Ihre mobilen Geräte senden, um Sie über wichtige Ereignisse, neue Angebote oder andere relevante Informationen zu informieren.
Verarbeitete personenbezogene Daten: Push-Token, Nutzungsdaten.
Verarbeitungsort: Abhängig von Ihrem Gerätestandort.
g) Inhalte Externer Plattformen
Google-Maps-Widget (Google Ireland Limited)
Zur Visualisierung von Karten nutzen wir Google Maps, welcher ein von Google Ireland Limited bereitgestellter Service ist, mit dem diese Anwendung entsprechende Inhalte auf ihren Seiten einbinden kann.
Verarbeitete personenbezogene Daten: Cookie; Nutzungsdaten.
Verarbeitungsort: Irland – Datenschutzerklärung.
7. RECHTSGRUNDLAGEN DER VERARBEITUNG
Der Anbieter darf personenbezogene Daten von Nutzern nur dann verarbeiten, wenn einer der folgenden Punkte zutrifft:
-
Die Nutzer haben ihre Einwilligung für einen oder mehrere bestimmte Zwecke erteilt.
-
Die Datenerhebung ist für die Erfüllung eines Vertrags mit dem Nutzer und/oder für vorvertragliche Maßnahmen daraus erforderlich.
-
Die Verarbeitung ist für die Erfüllung einer rechtlichen Verpflichtung, der der Anbieter unterliegt, erforderlich.
-
Die Verarbeitung steht im Zusammenhang mit einer Aufgabe, die im öffentlichen Interesse oder in Ausübung hoheitlicher Befugnisse, die dem Anbieter übertragen wurden, durchgeführt wird.
-
Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Anbieters oder eines Dritten erforderlich.
In jedem Fall erteilt der Anbieter gerne Auskunft über die konkrete Rechtsgrundlage, auf der die Verarbeitung beruht, insbesondere darüber, ob die Angabe personenbezogener Daten eine gesetzliche oder vertragliche Verpflichtung oder eine Voraussetzung für den Abschluss eines Vertrages ist.
8. WEITERE INFORMATIONEN FÜR NUTZER IN DER EUROPÄISCHEN UNION
Dieser Abschnitt gilt für alle Nutzer in der Europäischen Union gemäß der Datenschutz-Grundverordnung (DSGVO) und ersetzt für diese Nutzer alle anderen möglicherweise abweichenden oder widersprüchlichen Informationen in der Datenschutzerklärung. Weitere Einzelheiten zu den verarbeiteten Datenkategorien, den Zwecken der Verarbeitung, den Kategorien von Empfängern der personenbezogenen Daten, falls vorhanden, und weitere Informationen über personenbezogene Daten finden Sie im Abschnitt "Detaillierte Informationen über die Verarbeitung personenbezogener Daten" in diesem Dokument.
9. WEITERGABE VON DATEN
a) Weitergabe an Restaurants
Im Rahmen einer Buchung werden Ihre persönlichen Daten an das ausgewählte Restaurant weitergegeben, damit dieses die Reservierung bestätigen und durchführen kann.
Verarbeitete personenbezogene Daten: Name, E-Mail-Adresse, Telefonnummer, Buchungsdetails.
b) Weitergabe an Drittanbieter
Zusätzlich zur Weitergabe an Restaurants geben wir Daten an Drittanbieter weiter, die uns bei der Bereitstellung der App unterstützen (siehe Abschnitt „Nutzung von Diensten und Dienstanbietern“).
10. SPEICHERDAUER
Sofern in diesem Dokument nicht anderweitig festgelegt, werden personenbezogene Daten so lange verarbeitet und gespeichert, wie es der Zweck erfordert, zu dem sie erhoben wurden, und können ggf. aufgrund einer zu erfüllenden rechtlichen Verpflichtung oder basierend auf der Einwilligung des Nutzers auch länger aufbewahrt werden.
Daher gilt:
-
Personenbezogene Daten, die zu Zwecken der Erfüllung eines zwischen dem Anbieter und dem Nutzer geschlossenen Vertrages erhoben werden, werden bis zur vollständigen Erfüllung dieses Vertrages gespeichert.
-
Personenbezogene Daten, die zur Wahrung der berechtigten Interessen des Anbieters erhoben werden, werden so lange aufbewahrt, wie es zur Erfüllung dieser Zwecke erforderlich ist. Nutzer können nähere Informationen über die berechtigten Interessen des Anbieters in den entsprechenden Abschnitten dieses Dokuments oder durch Kontaktaufnahme zum Anbieter erhalten.
Darüber hinaus ist es dem Anbieter gestattet, personenbezogene Daten für einen längeren Zeitraum zu speichern, wenn der Nutzer in eine solche Verarbeitung eingewilligt hat, solange die Einwilligung nicht widerrufen wird. Darüber hinaus kann der Anbieter verpflichtet sein, personenbezogene Daten für einen längeren Zeitraum aufzubewahren, wenn dies zur Erfüllung einer gesetzlichen Verpflichtung oder auf Anordnung einer Behörde erforderlich ist.
Nach Ablauf der Aufbewahrungsfrist werden personenbezogene Daten gelöscht. Daher können das Auskunftsrecht, das Recht auf Löschung, das Recht auf Berichtigung und das Recht auf Datenübertragbarkeit nach Ablauf der Aufbewahrungsfrist nicht geltend gemacht werden.
11. DIE RECHTE DER NUTZER NACH DER DATENSCHUTZ-GRUNDVERORDNUNG (DSGVO)
Die Nutzer können bestimmte Rechte in Bezug auf ihre vom Anbieter verarbeiteten Daten ausüben. Nutzer haben im gesetzlich zulässigen Umfang insbesondere das Recht, Folgendes zu tun:
-
Die Einwilligungen jederzeit widerrufen: Hat der Nutzer zuvor in die Verarbeitung personenbezogener Daten eingewilligt, so kann er die eigene Einwilligung jederzeit widerrufen.
-
Widerspruch gegen die Verarbeitung ihrer Daten einlegen: Der Nutzer hat das Recht, der Verarbeitung seiner Daten zu widersprechen, wenn die Verarbeitung auf einer anderen Rechtsgrundlage als der Einwilligung erfolgt.
-
Auskunft bezüglich ihrer Daten erhalten: Der Nutzer hat das Recht zu erfahren, ob die Daten vom Anbieter verarbeitet werden, über einzelne Aspekte der Verarbeitung Auskunft zu erhalten und eine Kopie der Daten zu erhalten.
-
Überprüfen und berichtigen lassen: Der Nutzer hat das Recht, die Richtigkeit seiner Daten zu überprüfen und deren Aktualisierung oder Berichtigung zu verlangen.
-
Einschränkung der Verarbeitung ihrer Daten verlangen: Die Nutzer haben das Recht, die Verarbeitung ihrer Daten einzuschränken. In diesem Fall wird der Anbieter die Daten zu keinem anderen Zweck als der Speicherung verarbeiten.
-
Löschung oder anderweitiges Entfernen der personenbezogenen Daten verlangen: Die Nutzer haben das Recht, vom Anbieter die Löschung ihrer Daten zu verlangen.
-
Ihre Daten erhalten und an einen anderen Verantwortlichen übertragen lassen: Der Nutzer hat das Recht, seine Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und, sofern technisch möglich, ungehindert an einen anderen Verantwortlichen übermitteln zu lassen.
-
Beschwerde einreichen: Die Nutzer haben das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
Die Nutzer haben auch das Recht, sich über die Rechtsgrundlage der Datenübermittlung ins Ausland oder an eine internationale Organisation, die dem Völkerrecht unterliegt oder von zwei oder mehr Ländern gegründet wurde, wie beispielsweise die UNO, sowie sich über die vom Anbieter ergriffenen Sicherheitsmaßnahmen zum Schutz ihrer Daten aufklären zu lassen.
12. DETAILS ZUM WIDERSPRUCHSRECHT BEZÜGLICH DER VERARBEITUNG
Werden personenbezogene Daten im öffentlichen Interesse, in Ausübung eines dem Anbieter übertragenen hoheitlichen Befugnisses oder zur Wahrung der berechtigten Interessen des Anbieters verarbeitet, kann der Nutzer dieser Verarbeitung widersprechen, indem er einen Rechtfertigungsgrund angibt, der sich auf seine besondere Situation bezieht.
Nutzer werden darüber informiert, dass sie der Verarbeitung der personenbezogenen Daten für Direktwerbung jederzeit unentgeltlich ohne Angabe von Gründen widersprechen können. Widerspricht der Nutzer der Verarbeitung für Zwecke der Direktwerbung, so werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet. Ob der Anbieter personenbezogene Daten für Direktwerbungszwecke verarbeitet, können die Nutzer den entsprechenden Abschnitten dieses Dokuments entnehmen.
13. WIE DIE RECHTE AUSGEÜBT WERDEN KÖNNEN
Alle Anfragen zur Ausübung der Nutzerrechte können über die in diesem Dokument angegebenen Kontaktdaten an den Eigentümer gerichtet werden. Diese Anfragen können kostenlos gestellt werden und werden vom Anbieter so früh wie möglich, spätestens innerhalb eines Monats, beantwortet und den Nutzern die gesetzlich vorgeschriebenen Informationen zur Verfügung gestellt. Jede Berichtigung oder Löschung personenbezogener Daten oder die Einschränkung der Verarbeitung teilt der Anbieter allen Empfängern, denen personenbezogene Daten offengelegt wurden, mit, falls es welche gibt. Es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Der Anbieter unterrichtet den Nutzer über diese Empfänger, wenn der Nutzer dies verlangt.
14. WEITERE INFORMATIONEN ÜBER DIE ERHEBUNG UND VERARBEITUNG VON DATEN
a) Rechtliche Maßnahmen
Die personenbezogenen Daten des Nutzers können vom Anbieter zu Zwecken der Rechtsdurchsetzung innerhalb oder in Vorbereitung gerichtlicher Verfahren verarbeitet werden, die sich daraus ergeben, dass diese Anwendung oder die dazugehörigen Dienste nicht ordnungsgemäß genutzt wurden. Der Nutzer erklärt, sich dessen bewusst zu sein, dass der Anbieter von den Behörden zur Herausgabe von personenbezogenen Daten verpflichtet werden könnte.
b) Weitere Informationen über die personenbezogenen Daten des Nutzers
Zusätzlich zu den in dieser Datenschutzerklärung aufgeführten Informationen kann diese Anwendung dem Nutzer auf Anfrage weitere kontextbezogene Informationen zur Verfügung stellen, die sich auf bestimmte Dienste oder auf die Erhebung und Verarbeitung personenbezogener Daten beziehen.
c) Systemprotokolle und Wartung
Diese Anwendung und die Dienste von Dritten können zu Betriebs- und Wartungszwecken Dateien erfassen, die die über diese Anwendung stattfindende Interaktion aufzeichnen (Systemprotokolle), oder andere personenbezogene Daten (z. B. IP-Adresse) zu diesem Zweck verwenden.
d) Nicht in dieser Datenschutzerklärung enthaltene Informationen
Weitere Informationen über die Erhebung oder Verarbeitung personenbezogener Daten können jederzeit vom Anbieter über die aufgeführten Kontaktangaben angefordert werden.
15. ÄNDERUNGEN DIESER DATENSCHUTZERKLÄRUNG
Der Anbieter behält sich vor, jederzeit Änderungen an dieser Datenschutzerklärung vorzunehmen, indem Nutzer auf dieser Seite und gegebenenfalls über diese Anwendung und/oder - soweit technisch und rechtlich möglich – durch das Versenden einer Mitteilung über dem Anbieter vorliegende Kontaktdaten der Nutzer informiert werden. Nutzern wird daher nahegelegt, diese Seite regelmäßig aufzurufen und insbesondere das am Seitenende angegebene Datum der letzten Änderung zu prüfen.
Soweit Änderungen eine auf der Einwilligung des Nutzers basierte Datennutzung betreffen, so wird der Anbieter - soweit erforderlich - eine neue Einwilligung einholen.
Stand: 25.08.2024