Thomas Wald
Königsbergerstraße 7
76751 Jockgrim
E-Mail: info@delitag.de
a) Bei der Registrierung (optional)
E-Mail-Adresse, Anzeigename, verschlüsseltes Passwort (nur Firebase), Zeitstempel der Kontoerstellung und ein optionales, selbst hochgeladenes Profilbild (Avatar).
a2) Anmeldung mit Apple oder Google (optional)
Statt mit E-Mail kannst du dich mit „Sign in with Apple" oder Google anmelden. Apple: eindeutige Apple-Kennung und – je nach deiner Auswahl – Name und E-Mail-Adresse (auf Wunsch eine anonymisierte Apple-Private-Relay-Adresse). Google: Google-Kennung, Name, E-Mail-Adresse und ggf. Google-Profilbild. Verwendung ausschließlich zur Erstellung und Anmeldung deines Kontos.
b) Nutzungsdaten (bei angemeldetem Konto)
Favoritenliste (Restaurant-IDs), Besuchspunkte (Spots mit freigegebenem Foto), Creator-Vorschläge (Plattform, Handle, optionale Nachricht) und Spot-Vorschläge (Restaurantname, optional Stadt, Link, Anmerkung).
c) Fehler melden (anonym möglich)
Wenn du über die Funktion „Fehler melden" einen Fehler meldest, werden gespeichert: Restaurant-ID und -Name, Fehlerkategorie, optionale Freitextnachricht, anonyme Nutzer-ID (Firebase Anonymous Auth) und Zeitstempel. Kein registriertes Konto erforderlich.
d) Lokal auf deinem Gerät (ohne Konto)
Favoritenliste und App-Einstellungen (Theme, Dark Mode). Diese Daten verlassen dein Gerät nicht.
e) Standort (optional)
Wird lokal zur Entfernungsberechnung genutzt und nicht übertragen.
f) Push-Benachrichtigungen (optional)
Wenn du Push-Benachrichtigungen erlaubst (z. B. bei Freigabe deines Community-Fotos), wird ein gerätebezogenes Push-Token deinem Konto zugeordnet gespeichert und zum Versand verwendet. Jederzeit in den iOS-Einstellungen deaktivierbar.
Kontodaten (inkl. Apple-/Google-Anmeldung, Favoriten, Besuchspunkte): Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Standort, Creator-/Spot-Vorschläge, Push-Benachrichtigungen & Community-Fotos: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Fehler-Meldungen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, Qualitätssicherung)
Deine Daten werden gespeichert, solange dein Konto besteht. Löschung jederzeit in der App unter Profil → „Konto löschen". Fehler-Meldungen werden nach spätestens 12 Monaten gelöscht.
Wir nutzen Firebase Authentication (E-Mail/Passwort, Anmeldung mit Apple und Google sowie anonyme Sitzungen für „Fehler melden" und „Vorschlagen"), Firestore (Profil, Favoriten, Besuchspunkte, Vorschläge, Fehler-Meldungen, Push-Token, Foto-Metadaten), Firebase Storage (Community-Fotos und Profilbilder, Server-Standort EU) und Cloud Functions (serverseitiger Versand von Push-Benachrichtigungen, EU/europe-west1) der Google LLC (USA). Google ist als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig und unter dem EU-US Data Privacy Framework zertifiziert.
policies.google.com/privacy · firebase.google.com/support/privacy
YouTube Data API v3 (Google LLC)
Die App ruft über die YouTube Data API v3 Videodaten (Titel, Aufrufzahlen, Thumbnails) direkt von Google ab. Dabei wird die IP-Adresse des Geräts an Google LLC (USA) übertragen. Google ist unter dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
policies.google.com/privacy
Google Places API & Google Geocoding API (Google LLC)
Laden von Restaurantfotos sowie Adresssuche und Geocodierung. IP-Adresse wird an Google LLC (USA) übertragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
TikTok (ByteDance Ltd.)
Die App enthält Links zu TikTok-Videos. Beim Öffnen eines TikTok-Links wird die TikTok-App oder der Browser gestartet. Es gelten die Datenschutzbestimmungen von TikTok.
tiktok.com/legal/page/eea/privacy-policy/de
ui-avatars.com
Fallback-Avatare für Creator ohne Profilbild. IP-Adresse wird übertragen.
Expo Push Service (Expo / 650 Industries, Inc., USA)
Bei aktivierten Push-Benachrichtigungen wird das Push-Token über den Expo Push Service an den Apple-Push-Dienst (APNs) weitergeleitet, um die Mitteilung zuzustellen. Übertragen werden Push-Token und Mitteilungstext. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Übermittlung in die USA auf Grundlage von EU-Standardvertragsklauseln.
expo.dev/privacy
Apple (Apple Inc.)
Bei „Sign in with Apple" und beim Empfang von Push-Benachrichtigungen werden Daten (Apple-Kennung bzw. Push-Token) gemäß Apples Datenschutzbestimmungen verarbeitet.
apple.com/legal/privacy
Lädst du als angemeldeter Nutzer ein Foto zu einem Spot oder ein Profilbild hoch, verarbeiten wir das Bild (Firebase Storage, EU), deine Nutzer-ID, – sofern du nicht „anonym" wählst – Anzeigename und Profilbild sowie optionale Bildunterschrift und Zeitstempel.
Moderation: Jedes Community-Foto wird vor Veröffentlichung manuell geprüft (Entscheidung nach billigem Ermessen, kein Anspruch auf Veröffentlichung). Rechtegewährung: Du räumst DeliTag ein einfaches, unentgeltliches Nutzungsrecht zur Anzeige in der App und zur Bewerbung der App ein; das Urheberrecht verbleibt bei dir (Details: § 6 der Nutzungsbedingungen). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Löschen: bei Konto-Löschung oder auf Anfrage an info@delitag.de.
Push-Benachrichtigungen sind optional und jederzeit über iOS-Einstellungen → DeliTag → Mitteilungen widerrufbar; danach wird das Token nicht mehr zur Zustellung verwendet.
Die App verwendet keine Cookies, keine Werbenetzwerke und kein Cross-App-Tracking.
Auskunft (Art. 15) · Berichtigung (Art. 16) · Löschung (Art. 17) · Einschränkung (Art. 18) · Widerspruch (Art. 21) · Datenübertragbarkeit (Art. 20)
Kontakt: info@delitag.de
Beschwerde: Landesbeauftragter für Datenschutz und Informationsfreiheit Baden-Württemberg (LfDI BW)
In der App: Profil → „Konto löschen". Löscht dauerhaft dein Firebase-Konto (E-Mail/Passwort bzw. Apple-/Google-Verknüpfung), dein Firestore-Profil (Name, Favoriten, Besuchspunkte, Push-Token), dein Profilbild und deine Community-Fotos. Creator-/Spot-Vorschläge und Fehler-Meldungen werden separat aufbewahrt und auf Anfrage an info@delitag.de gelöscht.
Übertragung via HTTPS/TLS. Passwörter werden von Firebase gehasht gespeichert – wir haben keinen Zugriff.
App-Integritätsprüfung (Firebase App Check / Apple App Attest): Um sicherzustellen, dass ausschließlich die echte, unveränderte DeliTag-App auf unsere Server (Firestore, Storage, Functions) zugreift, nutzen wir Firebase App Check in Verbindung mit Apples App-Attest-/DeviceCheck-Dienst. Dabei erzeugt dein Gerät ein gerätegebundenes Echtheits-Token, das von Apple und Google geprüft wird. Es werden keine personenbezogenen Daten und keine Nutzungsinhalte verarbeitet; die Prüfung dient allein der Abwehr von Missbrauch. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer Dienste).
Alle Restaurant-Empfehlungen und Video-Zuordnungen in DeliTag werden manuell kuratiert. Trotz größter Sorgfalt können Fehler auftreten – z. B. falsch zugeordnete Videos, veraltete Adressen oder geänderte Öffnungszeiten.
Du kannst Fehler direkt in der App melden (Restaurant öffnen → „Fehler melden") oder per E-Mail: info@delitag.de
Gemeldete Fehler werden zeitnah geprüft und behoben.
Aktuelle Version stets unter delitag.de/datenschutz.html abrufbar.