Mit dieser Datenschutzerklärung informieren wir Sie gemäß der Datenschutz-Grundverordnung (DSGVO, EU 2016/679) und dem österreichischen Datenschutzgesetz (DSG) darüber, welche personenbezogenen Daten wir verarbeiten, zu welchem Zweck und auf welcher Rechtsgrundlage. Sie erfahren außerdem, welche Rechte Ihnen zustehen. Die Erklärung gilt gemeinsam für unsere Website und unsere mobile App, da beide auf dasselbe Backend zugreifen.
Verantwortlicher im Sinne der DSGVO ist:
Es besteht keine gesetzliche Pflicht zur Bestellung eines Datenschutzbeauftragten; aufgrund des Umfangs der Verarbeitung wurde daher keiner benannt. Für alle Fragen zum Datenschutz erreichen Sie uns unter der oben genannten E-Mail-Adresse. Weitere Angaben finden Sie im Impressum.
Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten über:
Wo sich die Verarbeitung zwischen Website und App unterscheidet, weisen wir gesondert darauf hin. Viele Funktionen (Rezepte durchsuchen, Profile ansehen) sind ohne Konto nutzbar; ein Konto ist nur für eigene Beiträge, Bewertungen und Kommentare erforderlich.
Wir verarbeiten Ihre Daten nur, wenn mindestens eine der folgenden Rechtsgrundlagen vorliegt:
Je nach Nutzung verarbeiten wir insbesondere folgende Datenkategorien:
Für ein Konto verarbeiten wir die von Ihnen angegebenen Kontodaten. Zweck ist die Bereitstellung und Verwaltung Ihres Kontos sowie die Nutzung der Community-Funktionen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag). Ihr Passwort wird niemals im Klartext gespeichert. Sie können Ihr Konto jederzeit über die App oder über die Seite Account löschen löschen lassen.
Sie können sich alternativ über Ihr Google- oder Apple-Konto anmelden („Social Login"). Dabei übermittelt der jeweilige Anbieter uns eine eindeutige Kennung sowie – abhängig von Ihrer Auswahl – Name und E-Mail-Adresse. Für die technische Abwicklung dieser Anbieter- Anmeldung setzen wir Firebase (Google) in minimalem Umfang ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Anbieter sind:
Zu Übermittlungen in die USA siehe Abschnitt Datenübermittlung in Drittländer.
Von Ihnen erstellte Inhalte (Rezepte, Fotos, Zutaten, Kommentare, Bewertungen) werden auf unseren Systemen gespeichert und – abhängig von der Funktion – anderen Nutzern angezeigt. Beachten Sie, dass öffentlich sichtbare Inhalte (z. B. veröffentlichte Rezepte, Profilangaben, Kommentare) für andere Personen einsehbar sind. Bilder werden über unser Content Delivery Network (siehe Hosting) ausgeliefert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Regeln zu Inhalten finden Sie in den Nutzungsbedingungen.
Zum Betrieb setzen wir sorgfältig ausgewählte Auftragsverarbeiter (Art. 28 DSGVO) ein, mit denen Auftragsverarbeitungsverträge bestehen:
Beim Aufruf werden technisch notwendige Zugriffsdaten (z. B. IP-Adresse, Zeitpunkt) verarbeitet, um die Auslieferung und Sicherheit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer, stabiler Betrieb).
Für Transaktions-E-Mails (z. B. Bestätigungen, Passwort-Zurücksetzen, Kontolöschung) verarbeiten wir Ihre E-Mail-Adresse und den Inhalt der jeweiligen Nachricht. Der Versand erfolgt über den Mailserver unseres Hosting-Anbieters ALL-INKL.COM (neue medien münnich, Deutschland/EU), mit dem ein Auftragsverarbeitungsvertrag besteht (siehe Hosting und Infrastruktur). Die Daten verbleiben dabei innerhalb der EU; eine Übermittlung in Drittländer findet nicht statt. Wir versenden ausschließlich solche Transaktions-E-Mails und keine Werbe-Newsletter; das Öffnungs- und Klickverhalten in unseren E-Mails wird nicht ausgewertet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO (sicherer Betrieb).
Zur Bereitstellung von Inhalten in mehreren Sprachen verwenden wir den Übersetzungsdienst DeepL (DeepL SE, Deutschland/EU). Dabei können Textinhalte (z. B. Rezepttexte) zur Übersetzung an DeepL übermittelt werden. DeepL verarbeitet die übermittelten Texte nach eigenen Zusagen nicht zu eigenen Zwecken und speichert sie nicht dauerhaft. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (mehrsprachiges Angebot).
Auf unserer Website setzen wir das selbst gehostete Open-Source-Analysewerkzeug Matomo ein. Die Daten werden ausschließlich auf unserer eigenen Infrastruktur in Europa verarbeitet; es findet keine Weitergabe an Dritte statt. Wir haben Matomo besonders datensparsam konfiguriert:
Zweck ist die statistische Auswertung der Websitenutzung zur Verbesserung unseres Angebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Reichweitenmessung). Aufgrund der Anonymisierung und des Verzichts auf Tracking-Cookies erfolgt keine unmittelbare Identifizierung Ihrer Person. Sie können der Erfassung jederzeit widersprechen – kontaktieren Sie uns dazu unter office@royal-food-club.com.
In der App verwenden wir TelemetryDeck (TelemetryDeck GmbH, Deutschland/EU) für eine privatsphärefreundliche Nutzungsanalyse. TelemetryDeck ist auf Datensparsamkeit ausgelegt: Es werden keine personenbezogenen Rohdaten und keine geräteübergreifenden Kennungen an einen Werbeverbund übermittelt; übertragene Kennungen werden vor dem Versand pseudonymisiert (gehasht). Zweck ist das Verständnis der App-Nutzung zur Produktverbesserung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Zur Stabilitätssicherung setzen wir in der App Sentry (Functional Software, Inc. – „sentry.io", USA) ein. Bei einem Fehler oder Absturz werden technische Diagnosedaten übermittelt (z. B. Fehlermeldung, Absturzzeitpunkt, Geräte-/Betriebssysteminformationen, App-Version). Diese Daten helfen uns, Fehler zu erkennen und zu beheben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Betriebssicherheit und Fehlerbehebung). Da Sentry über „sentry.io" in den USA betrieben wird, siehe Abschnitt Datenübermittlung in Drittländer.
Hinweis: Push-Benachrichtigungen sind derzeit optional bzw. noch nicht final ausgerollt. Sofern aktiviert, gilt Folgendes:
Für Push-Benachrichtigungen setzen wir Pusher Beams ein, das die Systemdienste Firebase Cloud Messaging (FCM, Google) auf Android bzw. den Apple Push Notification service (APNs, Apple) auf iOS nutzt. Dabei wird ein Geräte-Token verarbeitet, um Nachrichten an Ihr Gerät zustellen zu können. Push-Benachrichtigungen erfolgen nur, wenn Sie diese in Ihrem Gerät bzw. in der App aktiviert haben; Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit in den Geräteeinstellungen widerrufen können. FCM und APNs werden von Anbietern in den USA betrieben (siehe Drittländer).
Bestimmte Daten werden ausschließlich lokal auf Ihrem Gerät gespeichert und nicht an uns übertragen:
Auf der Website wird Ihr Anmelde-Token im lokalen Speicher des Browsers (localStorage) abgelegt, um Sie angemeldet zu halten; es handelt sich nicht um ein Tracking-Cookie. Diese Daten können Sie durch Abmelden bzw. Löschen der App-/Browserdaten entfernen.
In einzelnen Fällen werden Daten an Dienstleister mit Sitz in den USA übermittelt. Dies betrifft:
Für diese Übermittlungen stützen wir uns – soweit anwendbar – auf einen Angemessenheitsbeschluss (EU-US Data Privacy Framework) und/oder auf die Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO) samt ergänzender Schutzmaßnahmen. Trotz dieser Maßnahmen kann in Drittländern ein mit der EU vergleichbares Datenschutzniveau nicht in allen Fällen garantiert werden.
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Kontodaten und Inhalte werden für die Dauer Ihres Kontos gespeichert und nach dessen Löschung entfernt bzw. anonymisiert, soweit keine gesetzlichen Pflichten entgegenstehen. Analyse- und Fehlerdaten werden nur für den zur Auswertung erforderlichen Zeitraum aufbewahrt.
Ihnen stehen nach der DSGVO folgende Rechte zu:
Zur Ausübung Ihrer Rechte genügt eine Nachricht an office@royal-food-club.com.
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. In Österreich ist dies die:
Unser Angebot richtet sich nicht an Kinder unter 14 Jahren. Personen unter 14 Jahren dürfen ohne Zustimmung der Erziehungsberechtigten kein Konto anlegen und keine personenbezogenen Daten übermitteln (§ 4 Abs. 4 österr. DSG). Erlangen wir Kenntnis davon, dass Daten einer betroffenen Person unter dieser Altersgrenze ohne erforderliche Zustimmung verarbeitet werden, löschen wir diese.
Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten zu schützen, insbesondere Transportverschlüsselung (TLS/HTTPS), verschlüsselte Speicherung von Passwörtern und Zugriffstokens sowie eine europäisch ausgerichtete Infrastruktur.
Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitung oder die rechtlichen Rahmenbedingungen ändern. Es gilt jeweils die auf dieser Seite veröffentlichte aktuelle Fassung. Bei wesentlichen Änderungen informieren wir Sie in geeigneter Weise.
Bist du neugierig geworden? Dann hol dir gleich die App oder log dich direkt ein.
Dein Zeitalter bricht jetzt an!
Gratis in allen Stores