Datenschutzerklärung
Stand: August 2026
Die deutsche Fassung ist die rechtlich maßgebliche. Die englische Fassung ist eine Übersetzung zur Erleichterung.
1. Verantwortlicher
Emirhan Danabas
handelnd unter Suriko-Ai
c/o IP-Management #8421
Ludwig-Erhard-Straße 18
20459 Hamburg
Deutschland
E-Mail: support@food-scout.de
Vollständige Angaben findest du im Impressum.
2. Worum es bei Food Scout geht
Food Scout gleicht Restaurants mit deinem persönlichen Ernährungsprofil ab und zeigt zu jedem Ergebnis, worauf die Einschätzung beruht und wie belastbar sie ist. Wir verkaufen keine Daten, zeigen keine Werbung und betreiben kein Werbe- oder Cross-App-Tracking.
Website und App sind zu unterscheiden: Auf dieser Website (food-scout.de) verarbeiten wir nur technisch notwendige Server-Protokolldaten und die Angaben, die du in ein Formular einträgst. Ernährungsprofil, Suchen, Standort und Kontodaten entstehen ausschließlich in der mobilen App. Der bloße Besuch dieser Website sendet keine Profil- oder Ernährungsdaten an Google, OpenAI oder andere Dienstleister.
3. Bestätigt, wahrscheinlich, unbekannt
Food Scout arbeitet mit Belastbarkeitsstufen. Eine Angabe kann bestätigt, wahrscheinlich, unbekannt oder widersprüchlich sein. „Wahrscheinlich halal“ bedeutet ausdrücklich nicht „zertifiziert halal“ oder „vom Restaurant bestätigt“. Wahrscheinlichkeits-Einschätzungen beruhen auf restaurantbezogenen Hinweisen (z. B. Küche, Kategorie, Speisekarte, Website, Ortskontext, Community-Signale) — nie auf Annahmen über geschützte Merkmale von Inhaberinnen, Inhabern oder Personal.
4. Kategorien verarbeiteter Daten
| Kategorie | Beispiele | Zweck | Rechtsgrundlage |
|---|---|---|---|
| Kontodaten | E-Mail-Adresse, Nutzer-ID, Anmeldezeitpunkte | Konto, Anmeldung, geräteübergreifende Nutzung | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) |
| Ernährungsprofil | Ernährungsweise, MUSS-Regeln, Vorlieben, Abneigungen | Abgleich von Restaurants mit deinen Regeln | Art. 6 Abs. 1 lit. b DSGVO |
| Besondere Kategorien (freiwillig) | Allergien, medizinisch begründete Einschränkungen; ggf. Halal/Koscher | Warnhinweise, Filterung, Vorsichtsangaben | Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung) |
| Standort | Aktueller Gerätestandort oder manuell gewähltes Suchgebiet | Suche im gewünschten Gebiet | Art. 6 Abs. 1 lit. b DSGVO; Gerätezugriff nur mit Freigabe |
| Nutzungsdaten | Suchen, gespeicherte Orte, Trips, Kontingentzähler | Funktion, Kontingentabrechnung | Art. 6 Abs. 1 lit. b DSGVO |
| Community-Korrekturen | Nutzer-ID, Restaurant-Kennung, Art der Meldung, Bestätigung/Widerspruch, Zeitstempel, optionale Notiz und Quell-URL | Qualität der Restaurantinformationen, Erkennung falscher Angaben | Art. 6 Abs. 1 lit. b und lit. f DSGVO |
| Betriebs- und Suchqualitätsmetriken | Trefferzahlen, Verarbeitungsstufen, Fehlerzustände, App-/Release-Version, Laufzeiten | Funktionsfähigkeit, Fehlererkennung, Ergebnisqualität, Kostenkontrolle | Art. 6 Abs. 1 lit. f DSGVO |
| Missbrauchsschutz | Pseudonymisierte bzw. gehashte technische Merkmale, Anfragezähler, Zeitfenster | Schutz vor automatisiertem Missbrauch, Spam und Kostenangriffen | Art. 6 Abs. 1 lit. f DSGVO |
| Abo-Status | Aktiv/inaktiv, Ablaufdatum, Produkt-ID, App-Nutzerkennung | Freischaltung von Food Scout Premium | Art. 6 Abs. 1 lit. b DSGVO |
| Support-Anfragen | E-Mail-Adresse, Thema, Nachrichtentext, Referenz | Bearbeitung deines Anliegens | Art. 6 Abs. 1 lit. b und lit. f DSGVO |
| Fehler- und Absturzdiagnose | Fehlertyp, Stacktrace, App-/Build-Version, Betriebssystem, technische Geräteangaben, Zeitstempel | Stabilität, Fehlersuche | Art. 6 Abs. 1 lit. f DSGVO |
5. Besonders sensible Angaben
Allergien und medizinisch begründete Einschränkungen sind freiwillig. Food Scout funktioniert auch ohne sie — dann fallen die entsprechenden Warnhinweise weg. Zusätzlich gilt:
- Sie werden ausschließlich zum Filtern, Bewerten und Warnen verwendet.
- Sie werden nicht für Werbung, Marketing-Profilbildung oder Verkauf verwendet — es gibt in Food Scout keine Werbung.
- Sie fließen nicht in Abrechnungs-, Kosten-, Betriebs- oder E-Mail-Telemetrie ein.
- Sie werden nicht automatisch an Support-Anfragen angehängt.
- Wir leiten aus „Halal“, „Koscher“, „Vegan“ oder „Glutenfrei“ keine Religion, Weltanschauung oder Diagnose ab.
Soweit solche Angaben ausnahmsweise Rückschlüsse auf religiöse Überzeugungen oder Gesundheit zulassen können, stützen wir die Verarbeitung auf deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen, indem du die Angaben in der App löschst.
6. Empfänger und Dienstleister
| Dienst | Zweck | Erhält |
|---|---|---|
| Supabase | Hosting, Datenbank, Authentifizierung, Serverfunktionen | Konto-, Profil-, Nutzungs- und Feedbackdaten |
| Google Maps Platform / Places | Restaurantsuche, Kartendarstellung, Fotos | Suchgebiet/Koordinaten, Suchparameter |
| Overture Maps | Ergänzende Ortsdaten | Suchgebiet |
| OpenAI | Auswertung öffentlicher Restaurantinformationen | Restaurantbezogene Inhalte — kein Nutzerprofil |
| RevenueCat | Verwaltung des Abo-Status | App-Nutzerkennung, Produkt-ID, Abo-Status |
| Apple App Store / Google Play | Kauf und Abrechnung | Zahlungsdaten (bei den Stores, nicht bei uns) |
| Resend | Versand transaktionaler E-Mails | E-Mail-Adresse, Inhalt der jeweiligen System-E-Mail |
| Sentry | Absturz- und Fehlerdiagnose | Technische Fehler- und Versionsdaten |
Zahlungsdaten erhalten wir nicht. Käufe werden vollständig über den jeweiligen App-Store abgewickelt. Einen Push-Dienstleister setzen wir derzeit nicht ein (siehe Abschnitt 13).
7. Fehler- und Absturzdiagnose (Sentry)
Wir nutzen Sentry, um Abstürze und Fehler zu erkennen, die Stabilität zu verbessern und Probleme einzelnen App-Versionen zuzuordnen. Dabei können verarbeitet werden: App-Version, Build-Nummer, Betriebssystem, technische Geräte- und Anwendungsangaben, Fehlertyp, Stacktrace, Zeitstempel und technische „Breadcrumbs“, die zur Fehlersuche nötig sind.
Food Scout ist so konfiguriert, dass die Übermittlung personenbezogener und sensibler Informationen an Sentry minimiert wird. Insbesondere sollen Passwörter, Authentifizierungs-Tokens, Zahlungsdaten, das vollständige Ernährungsprofil, exakte Standortkoordinaten und Inhalte von Community-Notizen nicht übertragen werden. Da Fehlermeldungen technisch unvorhersehbar sein können, ist ein absolut lückenloser Ausschluss nicht garantierbar; wir prüfen und bereinigen die Konfiguration fortlaufend. Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen, sicheren Dienst (Art. 6 Abs. 1 lit. f DSGVO).
8. Community-Korrekturen und Feedback
In der App kannst du Angaben zu Restaurants melden oder korrigieren („Information korrigieren“). Dabei können gespeichert werden: interne Nutzer-ID, Restaurant-Kennung, Art der gemeldeten Angabe, ob du sie bestätigst oder ihr widersprichst, Zeitstempel sowie optional eine Notiz und eine Quell-URL.
- Die Identität der meldenden Person wird nicht öffentlich angezeigt.
- Notizen und Quell-URLs werden nicht als personenbeziehbare Angaben öffentlich ausgespielt.
- Meldungen fließen in aggregierte Belastbarkeitssignale ein, gelten aber nicht automatisch als bestätigte Tatsache.
- Meldungen können geprüft, moderiert, ignoriert oder entfernt werden, insbesondere bei Missbrauchsverdacht.
Mit deinem Konto verknüpftes Feedback wird nach den Regeln in Abschnitt 15 (Kontolöschung) behandelt.
9. Aggregierte Community-Signale
Aus einzelnen Meldungen können aggregierte Kennzahlen entstehen, etwa die Zahl der Meldungen, das Verhältnis von Zustimmung und Widerspruch sowie eine daraus abgeleitete Belastbarkeitsstufe. Diese Aggregate sind so ausgelegt, dass sie einzelne meldende Personen nicht öffentlich erkennbar machen.
10. Betriebs- und Suchqualitätsmetriken
Um zu erkennen, ob Suchen funktionieren, Fehler zu finden, die Ergebnisqualität zu verbessern, Betriebskosten zu steuern und Missbrauch zu erkennen, verarbeiten wir technische Kennzahlen. Beispiele: Anzahl der Treffer, Zähler einzelner Verarbeitungsstufen, technische Fehlerzustände, App-/Release-Version, Laufzeiten von Anfragen sowie ob eine Cache- oder Anbieterstufe erfolgreich war.
Diese allgemeinen Betriebsmetriken sind darauf ausgelegt, keinen Suchtext im Klartext, keine exakten Nutzerkoordinaten, keine E-Mail-Adresse und kein vollständiges Ernährungsprofil zu speichern. Sie können jedoch technisch einem Konto oder einer Sitzung zugeordnet sein, soweit dies für Kontingent- und Missbrauchsprüfung erforderlich ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
11. Schutz vor Missbrauch und Überlastung
Um automatisierten Missbrauch, übermäßige Anfragen, Spam, betrügerische Nutzung, Kostenangriffe und wiederholten Konten- oder Anfragemissbrauch zu verhindern, verarbeiten wir begrenzte technische Informationen — insbesondere Anfragezähler pro Zeitfenster. Zum Schutz des Dienstes können technische Merkmale dabei pseudonymisiert bzw. gehasht verarbeitet werden, statt IP-Adressen dauerhaft im Klartext zu speichern.
Wie bei jeder Internetkommunikation erhalten die beteiligten Netz- und Infrastrukturanbieter technisch zwangsläufig deine IP-Adresse; das lässt sich nicht ausschließen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
12. Google Places
Für die Restaurantsuche werden Anfragen an die Google Maps Platform / Places gesendet. Übermittelt werden können, je nach Funktion: das Suchgebiet als ungefähre oder genaue Koordinate, ein Radius, Restaurant- oder Küchen-Suchbegriffe, die gewählte Suchabsicht und weitere Suchparameter. Je nach Funktion können dabei auch ernährungsbezogene Suchbegriffe verwendet werden, um potenziell passende Restaurants zu finden.
Dein Name und deine E-Mail-Adresse werden von uns nicht in Places-Suchanfragen aufgenommen. Wie bei jeder Internetverbindung erhält Google technisch bedingt Netz- und Verbindungsmetadaten. Informationen von Google: policies.google.com/privacy.
13. OpenAI
Für die abschließende Auswertung von Hinweisen zu einem Restaurant („last mile“) setzen wir OpenAI ein. Verarbeitet werden restaurantbezogene Belege wie öffentliche Website-Inhalte, Speisekarten-Auszüge, Belege aus Datenquellen und strukturierte Restaurantangaben. Vollständige Nutzerprofile werden dabei nicht routinemäßig übermittelt; die Übermittlung ist auf die Informationen beschränkt, die zur Bewertung der jeweiligen Restaurantaussage erforderlich sind.
14. RevenueCat, Apple und Google Play
Für die Verwaltung von Abonnements setzen wir RevenueCat ein. Verarbeitet werden können Berechtigungs-/Abo-Status, eine App-Nutzerkennung, Produkt-IDs sowie Transaktions- und Abo-Informationen. Kauf und Zahlung selbst laufen über den Apple App Store bzw. Google Play; vollständige Zahlungs- oder Kartendaten erhalten wir nicht. Sobald Abonnements produktiv verfügbar sind, gilt diese Beschreibung unverändert.
15. Push-Benachrichtigungen
Food Scout versendet derzeit keine Push-Benachrichtigungen und verarbeitet keine Push-Tokens. Sollte sich das ändern, ergänzen wir vor der Aktivierung eine eigene Beschreibung (Push-Token, Benachrichtigungseinstellungen, Plattform, eingesetzter Push-Dienst) — Push bleibt in jedem Fall freiwillig und in den Geräte- bzw. App-Einstellungen abschaltbar.
16. Diese Website: Cookies, Speicherung, Formulare
Diese Website (food-scout.de) setzt keine Cookies, bindet keine Werbe- oder Analysedienste ein und lädt keine Schriftarten, Karten oder Skripte von Dritten. Es gibt daher nichts, wozu ein Cookie-Banner eine Einwilligung einholen könnte.
Auf deinem Gerät gespeichert wird ausschließlich deine Spracheinstellung — ein Eintrag im lokalen Speicher deines Browsers mit dem Wert „de“ oder „en“. Er enthält keine Kennung, wird nicht an uns übertragen und dient nur dazu, dass die Seite beim nächsten Besuch in deiner Sprache erscheint. Du kannst ihn jederzeit über die Website-Daten deines Browsers löschen.
Server-Protokolle: Wie bei jedem Webserver fallen technisch notwendige Protokolldaten an (IP-Adresse, Zeitpunkt, abgerufene Adresse, Browsertyp). Sie dienen dem sicheren Betrieb und der Fehlersuche (Art. 6 Abs. 1 lit. f DSGVO) und werden nicht zur Profilbildung verwendet.
Formulare: Support-Formular und Löschanfrage senden deine Eingaben an unsere eigene Serverfunktion bei Supabase. Verarbeitet werden nur die Felder, die du ausfüllst — beim Support Thema, E-Mail-Adresse, Nachricht und optional dein Name, bei der Löschanfrage ausschließlich deine E-Mail-Adresse. Für den Versand der Bestätigungs-E-Mail nutzen wir Resend. Es findet kein Tracking der Eingaben und keine Weitergabe zu Werbezwecken statt.
17. Drittlandübermittlung
Einzelne Dienstleister verarbeiten Daten auch außerhalb der EU/des EWR (insbesondere in den USA). Die Übermittlung erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) bzw. eines Angemessenheitsbeschlusses, soweit anwendbar. Eine ausschließliche Verarbeitung in Deutschland können wir daher nicht zusichern.
18. Speicherdauer
Wir speichern Daten nur so lange, wie es für den jeweiligen Zweck, gesetzliche Pflichten oder berechtigte Sicherheitsinteressen erforderlich ist.
| Daten | Dauer |
|---|---|
| Konto, Ernährungsprofil, gespeicherte Orte, Trips | Bis zur Löschung des Kontos |
| Suchverlauf / Kontingentzähler | Bis zur Kontolöschung; Kontingent je Kalendermonat |
| Community-Korrekturen | Kontobezug wird mit der Kontolöschung entfernt; die Sachinformation kann anonymisiert als Qualitätssignal erhalten bleiben |
| Discovery-Cache (Restaurantkandidaten, ohne Personenbezug) | 24 Stunden |
| Technische Betriebs- und Suchqualitätsmetriken | So lange wie für Betrieb, Fehlersuche und Kostenkontrolle erforderlich |
| Missbrauchs-/Rate-Limit-Daten | Nur für das jeweilige Schutzzeitfenster bzw. so lange wie zur Missbrauchsabwehr erforderlich |
| Sentry-Fehlerdaten | Nach der Aufbewahrungsfrist des Dienstes, längstens solange sie zur Fehleranalyse gebraucht werden |
| Support-Nachrichten | Bis zur Erledigung; danach nach gesetzlichen Fristen |
| E-Mail-Versandprotokolle (nur Status, Adresse als Hash) | Bis zu 12 Monate |
| Abo-Status und Abrechnungsereignisse | Nach handels- und steuerrechtlichen Fristen (i. d. R. bis zu 10 Jahre), nach Kontolöschung von deiner Person entkoppelt |
| Spracheinstellung dieser Website | Bis du die Website-Daten in deinem Browser löschst |
19. Kontolöschung
Du kannst dein Konto in der App unter Profil → Privatsphäre & Daten → Konto löschen löschen oder die Löschung ohne App über food-scout.de/delete-account anfordern. Bei der Anforderung über die Website senden wir einen Bestätigungslink an die angegebene Adresse; gelöscht wird erst nach Bestätigung über diesen Link. Der Link gilt 24 Stunden und nur einmal.
Gelöscht bzw. von deiner Person entkoppelt werden Konto und Anmeldedaten, Ernährungsprofil, gespeicherte Orte, Trips, Suchverlauf sowie der Kontobezug deiner Community-Korrekturen. Abrechnungsereignisse können aus gesetzlichen Aufbewahrungsgründen bestehen bleiben, werden aber von deiner Person entkoppelt.
Wichtig: Das Löschen des Kontos kündigt kein laufendes Abo im Apple App Store oder bei Google Play. Ein Abo musst du separat in deinem Store-Konto kündigen.
20. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung — insbesondere zu Allergie- und Gesundheitsangaben — kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Du hast außerdem das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, etwa bei der für Hamburg zuständigen Behörde.
21. Sicherheit
Die Übertragung erfolgt verschlüsselt (TLS). Der Zugriff auf Datenbankinhalte ist über Row-Level-Security auf den jeweils eigenen Datensatz beschränkt; abrechnungsrelevante Daten können ausschließlich serverseitig verändert werden. E-Mail-Empfänger werden in Betriebsprotokollen nur als Hash gespeichert; Nachrichteninhalte, Tokens und Zugangsdaten werden nicht protokolliert.
22. Änderungen
Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar; das Datum oben zeigt den Stand.