← Zurück zu DeliTag

Datenschutzerklärung

Stand: Juni 2026  ·  info@delitag.de

1. Verantwortlicher

Thomas Wald
Königsbergerstraße 7
76751 Jockgrim
E-Mail: info@delitag.de

2. Welche Daten werden erhoben?

a) Bei der Registrierung (optional)
E-Mail-Adresse, Anzeigename, verschlüsseltes Passwort (nur Firebase), Zeitstempel der Kontoerstellung und ein optionales, selbst hochgeladenes Profilbild (Avatar).

a2) Anmeldung mit Apple oder Google (optional)
Statt mit E-Mail kannst du dich mit „Sign in with Apple" oder Google anmelden. Apple: eindeutige Apple-Kennung und – je nach deiner Auswahl – Name und E-Mail-Adresse (auf Wunsch eine anonymisierte Apple-Private-Relay-Adresse). Google: Google-Kennung, Name, E-Mail-Adresse und ggf. Google-Profilbild. Verwendung ausschließlich zur Erstellung und Anmeldung deines Kontos.

b) Nutzungsdaten (bei angemeldetem Konto)
Favoritenliste (Restaurant-IDs), Besuchspunkte (Spots mit freigegebenem Foto), Creator-Vorschläge (Plattform, Handle, optionale Nachricht) und Spot-Vorschläge (Restaurantname, optional Stadt, Link, Anmerkung).

c) Fehler melden (anonym möglich)
Wenn du über die Funktion „Fehler melden" einen Fehler meldest, werden gespeichert: Restaurant-ID und -Name, Fehlerkategorie, optionale Freitextnachricht, anonyme Nutzer-ID (Firebase Anonymous Auth) und Zeitstempel. Kein registriertes Konto erforderlich.

d) Lokal auf deinem Gerät (ohne Konto)
Favoritenliste und App-Einstellungen (Theme, Dark Mode). Diese Daten verlassen dein Gerät nicht.

e) Standort (optional)
Wird lokal zur Entfernungsberechnung genutzt und nicht übertragen.

f) Push-Benachrichtigungen (optional)
Wenn du Push-Benachrichtigungen erlaubst (z. B. bei Freigabe deines Community-Fotos), wird ein gerätebezogenes Push-Token deinem Konto zugeordnet gespeichert und zum Versand verwendet. Jederzeit in den iOS-Einstellungen deaktivierbar.

3. Rechtsgrundlage

Kontodaten (inkl. Apple-/Google-Anmeldung, Favoriten, Besuchspunkte): Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Standort, Creator-/Spot-Vorschläge, Push-Benachrichtigungen & Community-Fotos: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Fehler-Meldungen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, Qualitätssicherung)

4. Speicherdauer

Deine Daten werden gespeichert, solange dein Konto besteht. Löschung jederzeit in der App unter Profil → „Konto löschen". Fehler-Meldungen werden nach spätestens 12 Monaten gelöscht.

5. Firebase (Google LLC)

Wir nutzen Firebase Authentication (E-Mail/Passwort, Anmeldung mit Apple und Google sowie anonyme Sitzungen für „Fehler melden" und „Vorschlagen"), Firestore (Profil, Favoriten, Besuchspunkte, Vorschläge, Fehler-Meldungen, Push-Token, Foto-Metadaten), Firebase Storage (Community-Fotos und Profilbilder, Server-Standort EU) und Cloud Functions (serverseitiger Versand von Push-Benachrichtigungen, EU/europe-west1) der Google LLC (USA). Google ist als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig und unter dem EU-US Data Privacy Framework zertifiziert.

policies.google.com/privacy  ·  firebase.google.com/support/privacy

6. Weitere Drittanbieter

YouTube Data API v3 (Google LLC)
Die App ruft über die YouTube Data API v3 Videodaten (Titel, Aufrufzahlen, Thumbnails) direkt von Google ab. Dabei wird die IP-Adresse des Geräts an Google LLC (USA) übertragen. Google ist unter dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
policies.google.com/privacy

Google Places API & Google Geocoding API (Google LLC)
Laden von Restaurantfotos sowie Adresssuche und Geocodierung. IP-Adresse wird an Google LLC (USA) übertragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

TikTok (ByteDance Ltd.)
Die App enthält Links zu TikTok-Videos. Beim Öffnen eines TikTok-Links wird die TikTok-App oder der Browser gestartet. Es gelten die Datenschutzbestimmungen von TikTok.
tiktok.com/legal/page/eea/privacy-policy/de

ui-avatars.com
Fallback-Avatare für Creator ohne Profilbild. IP-Adresse wird übertragen.

Expo Push Service (Expo / 650 Industries, Inc., USA)
Bei aktivierten Push-Benachrichtigungen wird das Push-Token über den Expo Push Service an den Apple-Push-Dienst (APNs) weitergeleitet, um die Mitteilung zuzustellen. Übertragen werden Push-Token und Mitteilungstext. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Übermittlung in die USA auf Grundlage von EU-Standardvertragsklauseln.
expo.dev/privacy

Apple (Apple Inc.)
Bei „Sign in with Apple" und beim Empfang von Push-Benachrichtigungen werden Daten (Apple-Kennung bzw. Push-Token) gemäß Apples Datenschutzbestimmungen verarbeitet.
apple.com/legal/privacy

7. Foto-Uploads (Community-Fotos & Profilbild)

Lädst du als angemeldeter Nutzer ein Foto zu einem Spot oder ein Profilbild hoch, verarbeiten wir das Bild (Firebase Storage, EU), deine Nutzer-ID, – sofern du nicht „anonym" wählst – Anzeigename und Profilbild sowie optionale Bildunterschrift und Zeitstempel.

Moderation: Jedes Community-Foto wird vor Veröffentlichung manuell geprüft (Entscheidung nach billigem Ermessen, kein Anspruch auf Veröffentlichung). Rechtegewährung: Du räumst DeliTag ein einfaches, unentgeltliches Nutzungsrecht zur Anzeige in der App und zur Bewerbung der App ein; das Urheberrecht verbleibt bei dir (Details: § 6 der Nutzungsbedingungen). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Löschen: bei Konto-Löschung oder auf Anfrage an info@delitag.de.

Push-Benachrichtigungen sind optional und jederzeit über iOS-Einstellungen → DeliTag → Mitteilungen widerrufbar; danach wird das Token nicht mehr zur Zustellung verwendet.

8. Cookies und Tracking

Die App verwendet keine Cookies, keine Werbenetzwerke und kein Cross-App-Tracking.

9. Deine Rechte (DSGVO)

Auskunft (Art. 15) · Berichtigung (Art. 16) · Löschung (Art. 17) · Einschränkung (Art. 18) · Widerspruch (Art. 21) · Datenübertragbarkeit (Art. 20)

Kontakt: info@delitag.de
Beschwerde: Landesbeauftragter für Datenschutz und Informationsfreiheit Baden-Württemberg (LfDI BW)

10. Konto löschen

In der App: Profil → „Konto löschen". Löscht dauerhaft dein Firebase-Konto (E-Mail/Passwort bzw. Apple-/Google-Verknüpfung), dein Firestore-Profil (Name, Favoriten, Besuchspunkte, Push-Token), dein Profilbild und deine Community-Fotos. Creator-/Spot-Vorschläge und Fehler-Meldungen werden separat aufbewahrt und auf Anfrage an info@delitag.de gelöscht.

11. Datensicherheit

Übertragung via HTTPS/TLS. Passwörter werden von Firebase gehasht gespeichert – wir haben keinen Zugriff.

App-Integritätsprüfung (Firebase App Check / Apple App Attest): Um sicherzustellen, dass ausschließlich die echte, unveränderte DeliTag-App auf unsere Server (Firestore, Storage, Functions) zugreift, nutzen wir Firebase App Check in Verbindung mit Apples App-Attest-/DeviceCheck-Dienst. Dabei erzeugt dein Gerät ein gerätegebundenes Echtheits-Token, das von Apple und Google geprüft wird. Es werden keine personenbezogenen Daten und keine Nutzungsinhalte verarbeitet; die Prüfung dient allein der Abwehr von Missbrauch. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer Dienste).

12. Fehlerhafte Inhalte melden

Alle Restaurant-Empfehlungen und Video-Zuordnungen in DeliTag werden manuell kuratiert. Trotz größter Sorgfalt können Fehler auftreten – z. B. falsch zugeordnete Videos, veraltete Adressen oder geänderte Öffnungszeiten.

Du kannst Fehler direkt in der App melden (Restaurant öffnen → „Fehler melden") oder per E-Mail: info@delitag.de
Gemeldete Fehler werden zeitnah geprüft und behoben.

13. Änderungen

Aktuelle Version stets unter delitag.de/datenschutz.html abrufbar.