1. Verantwortlicher & Kontakt
Verantwortlicher im Sinne der Datenschutzgesetze ist:
foodo GmbH
Bütjestraße 10
25704 Meldorf
Registergericht: Pinneberg, Registernummer: HRB 18884 PI
Vertretungsberechtigte Geschäftsführer: Florian Hansen und Stephan Rohwer
Für Datenschutzanfragen erreichst du uns per E-Mail: privacy@foo.do oder postalisch unter obiger Anschrift.
2. Welche Daten wir verarbeiten
Wir verarbeiten personenbezogene Daten, die im Zusammenhang mit der Nutzung unserer App und Webseite stehen. Dazu gehören insbesondere:
- Accountdaten: E-Mail-Adresse, Nutzername, Vor- und Nachname, Profilbild, ggf. Unternehmensdaten bei gewerblichen Accounts.
- Content: von Nutzern eingestellte Fotos, Texte, Kommentare, Bewertungen, Rezepte und Profilangaben.
- Standortdaten: soweit vom Nutzer freigegeben oder manuell eingegeben, zur Anzeige regional relevanter Inhalte.
- Verbindungs- und Nutzungsdaten (Logs): IP-Anfragen, Zeitpunkt von Zugriffen, technische Daten zum Endgerät, Fehlerprotokolle.
- Zahlungsbezogene Daten: soweit erforderlich, die für die Abwicklung von Abonnements/Leistungen nötigen Transaktionsdaten (z. B. über Stripe).
- Authentifizierungsdaten: bei Anmeldung über Social Login (Apple/Google) übermittelten Identifikatoren.
- Moderationsdaten: Ergebnisse und Protokolle der (teilweise automatisierten) Inhaltsprüfung.
Darüber hinaus können Profile und Nutzungsinformationen für interne Zwecke (z. B. zur Betrugsprävention, Sicherheit und Funktionsbereitstellung) verarbeitet werden. Soweit Profiling oder automatisierte Entscheidungsfindung im engeren Sinne stattfindet, informieren wir darüber gesondert und gewähren die Möglichkeit zur menschlichen Überprüfung (siehe Abschnitt 8).
3. Zwecke der Verarbeitung & Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:
- Betrieb, Bereitstellung und Weiterentwicklung der App und Website.
- Registrierung und Verwaltung von Nutzerkonten.
- Kundensupport und Kommunikation mit Nutzern.
- Sicherheits- und Missbrauchsprävention, Betrugserkennung.
- Moderation von Inhalten zur Einhaltung unserer Richtlinien.
- Erfüllung gesetzlicher Verpflichtungen.
Rechtsgrundlagen der Verarbeitung sind insbesondere:
- Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO) - z. B. für die Bereitstellung deines Nutzerkontos und der Plattformfunktionen.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) - z. B. für optionale Marketing-Kommunikation oder Tracking, die über die Grundfunktionen hinausgeht.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) - z. B. für Sicherheitsmaßnahmen, Missbrauchsabwehr, Moderation zur Wahrung der Community-Sicherheit sowie Backups und interne Protokollierung. Wir wägen hierbei unsere Interessen gegen deine Rechte ab und treffen technische sowie organisatorische Maßnahmen zum Schutz deiner Daten.
4. Hosting, Drittanbieter & Weitergaben
Unsere Systeme werden gehostet bei Hetzner Online GmbH (Rechenzentrum: Deutschland). Personenbezogene Daten werden grundsätzlich nur innerhalb Deutschlands verarbeitet. Wir verarbeiten derzeit ausschließlich Daten in Rechenzentren in Deutschland und geben keine Daten in Länder außerhalb der EU/des EWR weiter.
Wir nutzen externe Dienstleister als Auftragsverarbeiter für Hosting, Betrieb und technische Dienste. Zudem werden Daten an Zahlungsdienstleister übermittelt (siehe Abschnitt 6). Eine Weitergabe an Behörden erfolgt nur, wenn wir rechtlich dazu verpflichtet sind oder zur Durchsetzung unserer Rechte erforderlich ist.
Wir nutzen keine externen Analytics-Anbieter.
5. Cookies & lokale Speicherung
Wir verwenden Cookies und lokale Speichermechanismen (Local Storage), um die Funktionalität der App/Webseite zu gewährleisten und bestimmte Einstellungen zu speichern. Session-Cookies werden beim Schließen des Browsers gelöscht, persistente Cookies verbleiben bis zum Ablauf oder Löschung auf dem Gerät.
Da wir keine externen Tracking-Tools verwenden, erfolgt kein Tracking zu Analyse- oder Werbezwecken. Details zur Verwendung von Cookies und zur Kontrolle findest du in unserer separaten Cookie-Richtlinie.
6. Zahlungen & Zahlungsdienstleister
Für kostenpflichtige Leistungen setzen wir derzeit Stripe zur Zahlungsabwicklung ein. Zahlungsdaten werden primär vom Zahlungsdienstleister verarbeitet. Wir speichern keine vollständigen Zahlungsdaten (z. B. Kartennummern) auf unseren Systemen, sondern in der Regel tokenisierte bzw. pseudonymisierte Daten, die für Abrechnungs- und Nachweiszwecke erforderlich sind.
Informationen zu Gebühren, Abos, Stornierungen und Rückerstattungen regeln die Nutzungsbedingungen bzw. separaten Vertragsbedingungen für zahlungspflichtige Angebote. Zahlungsabwickler unterliegen ihren eigenen Datenschutzhinweisen, auf die wir verweisen.
7. Social Login (Apple / Google)
Beim Einloggen über Apple Sign In oder Google werden von dem jeweiligen Anbieter Identifikatoren und die von dir freigegebenen Profildaten an uns übermittelt (z. B. Name, E-Mail, sofern freigegeben). Diese Daten werden zur Kontoerstellung und Authentifizierung verwendet.
8. KI-Moderation / automatisierte Verarbeitung
Wir setzen KI-gestützte Prüfverfahren ein, um eingestellte Bilder und Inhalte vorab zu analysieren. Die KI-Modelle werden lokal auf unseren Systemen betrieben (on-premise) und dienen der Erkennung unzulässiger Inhalte sowie der Priorisierung für die weitere Prüfung. Die KI arbeitet als Vorfilter, um Gefährdungen und klare Regelverstöße schneller zu identifizieren.
Rechtsgrundlage für die automatisierte Vorprüfung ist in der Regel unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Gewährleistung der Sicherheit der Community und der Verhinderung rechtswidriger Inhalte. Die automatisierte Vorprüfung kann zu Sichtbarkeits-Einschränkungen oder Markierungen eines Beitrags führen.
Du hast das Recht, eine menschliche Überprüfung einer automatisierten Entscheidung zu verlangen. Anfragen hierzu richtest du bitte an help@foo.do; wir prüfen Widersprüche durch ein separates Team. Moderationsentscheidungen sowie die Protokolle der Prüfung werden dokumentiert und für mindestens 12 Monate gespeichert.
Hinweis: Die Vorfilterung durch die KI ist Teil unseres Schutzkonzepts, offensichtliche Sicherheitsrisiken können unmittelbar automatisiert abgeschirmt werden. Fehlalarme sind möglich, in relevanten Fällen erfolgt eine manuelle Nachprüfung.
9. Speicherdauer & Löschung
Protokoll- und Logdaten werden in der Regel 12 Monate aufbewahrt. Daten, die aus rechtlichen oder buchhalterischen Gründen aufbewahrt werden müssen oder die für die Durchsetzung von Ansprüchen relevant sind, können länger gespeichert bleiben.
Konten kannst du über die App löschen. Nach Löschung wird das Konto als zur Löschung markiert; innerhalb von 30 Tagen ist eine Reaktivierung möglich. Nach Ablauf der 30 Tage erfolgt die endgültige Löschung der meisten personenbezogenen Daten, soweit gesetzliche Aufbewahrungspflichten (z. B. steuerrechtliche Pflichten) einer Löschung entgegenstehen.
Backups und Datensicherungen werden aus Sicherheitsgründen und zur Wiederherstellung im Falle von Systemausfällen für eine Dauer von bis zu 180 Tagen aufbewahrt. Diese Maßnahme dient der technischen Vorsorge und der rechtlichen Absicherung.
Inhalte, die du einstellst (z. B. Fotos, Rezepte), werden grundsätzlich so lange gespeichert, wie du sie nicht löscht. Wird ein Inhalt vom ursprünglichen Hochladenden gelöscht, bleibt dieser Inhalt für andere Nutzer sichtbar, die den Inhalt zuvor ausdrücklich gebookmarkt oder gespeichert haben. Bookmarks bleiben dabei solange erhalten, bis die bookmarkenden Nutzer diese entfernen.
Bestimmte Daten (z. B. zur Abwicklung offener Zahlungen oder zur Erfüllung gesetzlicher Pflichten) können darüber hinaus aufbewahrt werden. Moderationsprotokolle werden mindestens 12 Monate gespeichert oder länger, wenn gesetzliche Aufbewahrungspflichten dies erfordern.
Bei der endgültigen Löschung werden Daten aus dem regulären Live-Betrieb entfernt, Sicherungskopien (Backups) können jedoch noch für die oben genannte Dauer bestehen bleiben, bevor sie automatisch überschrieben oder gelöscht werden.
Im Falle einer Datenpanne informieren wir die zuständige Aufsichtsbehörde unverzüglich und, sofern ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen besteht, ebenfalls die betroffenen Personen. Wir streben an, die Aufsichtsbehörde binnen 72 Stunden nach Bekanntwerden des Vorfalls zu informieren, soweit dies gesetzlich erforderlich ist.
10. Rechte der betroffenen Personen & Kontakt
Du hast nach der DSGVO verschiedene Rechte, darunter das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie das Recht, erteilte Einwilligungen zu widerrufen und Widerspruch gegen Verarbeitung einzulegen, soweit die Verarbeitung auf berechtigtem Interesse beruht.
Konkrete Anfragen (Auskunft, Löschung etc.) richtest du bitte an privacy@foo.do oder postalisch an die oben genannte Anschrift. Wir bemühen uns, Anfragen fristgerecht zu beantworten. Üblicherweise beantworten wir Anfragen innerhalb eines Monats, in komplexen Fällen kann diese Frist unter den gesetzlichen Voraussetzungen um bis zu zwei Monate verlängert werden.
Unabhängig hiervon steht dir ein Beschwerderecht bei der zuständigen Aufsichtsbehörde (in Deutschland die Landesdatenschutzbehörde) zu.
Datenschutzkontakt: privacy@foo.do
Wichtiger Hinweis zu Minderjährigen: Unsere Plattform ist gemäß den Nutzungsbedingungen für volljährige Personen (mindestens 18 Jahre) ausgelegt. Es dürfen keine personenbezogenen Daten von Minderjährigen ohne die erforderliche Einwilligung verarbeitet werden. Eltern bzw. Erziehungsberechtigte sollten die Nutzung kontrollieren. Werden uns wissentlich Daten von Minderjährigen übermittelt, werden wir diese umgehend löschen, sofern keine rechtliche Grundlage für eine weitere Speicherung besteht.
Änderungen dieser Datenschutzerklärung werden wir auf dieser Seite veröffentlichen. Bei wesentlichen Änderungen informieren wir dich zusätzlich gesondert, sofern dies erforderlich ist.