Datenschutzerklärung

Stand: 17. September 2026

1. Wer verantwortlich ist

MMIA, Kreuzstrasse 4, 78098 Triberg im Schwarzwald, E-Mail: calvin.neumaier@snackpot-app.de (siehe Impressum).

Snackpot ist eine digitale Speisekarte für Restaurants, Cafés und Imbisse. Für diese Website und für die Konten der Betriebe sind wir verantwortlich. Für die Speisekarte eines Ladens ist der jeweilige Laden verantwortlich; wir verarbeiten die Daten seiner Gäste in seinem Auftrag nach Art. 28 DSGVO.

2. Server und E-Mail

Server und E-Mail-Versand betreibt für uns die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen. Die Daten liegen in Deutschland.

3. Besuch dieser Website

Bei jedem Aufruf speichert unser Webserver im Server-Protokoll: IP-Adresse, Zeitpunkt, Anfragemethode, aufgerufene Adresse ohne Anfrageteil, Statuscode, übertragene Datenmenge, verweisende Seite ohne Anfrageteil und die Kennung deines Browsers. Zusätzlich schreibt die Anwendung Anfragen ohne IP-Adresse und technische Fehlermeldungen in das Systemprotokoll des Servers.

Wir brauchen das, um die Seiten auszuliefern, Fehler zu finden und Angriffe abzuwehren. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Das Server-Protokoll wird nach 14 Tagen gelöscht.

Die Website setzt keine Cookies und bindet keine Analyse-, Werbe- oder Social-Media-Dienste ein. Schriften und Skripte kommen von unserem eigenen Server. Die Karte der teilnehmenden Läden nutzt Daten von OpenStreetMap; die Kartenausschnitte holt unser Server selbst, deine IP-Adresse wird dabei nicht an OpenStreetMap übertragen.

4. Aufruf einer Speisekarte

Wenn du über einen QR-Code oder Link die Speisekarte eines Ladens öffnest, gilt zusätzlich zum Server-Protokoll (Abschnitt 3):

  • Besucherzählung ohne Cookie. Um zu zählen, wie viele verschiedene Geräte eine Karte an einem Tag öffnen, bilden wir aus IP-Adresse, Browserkennung, Datum und einem geheimen Schlüssel einen Abdruck, aus dem sich ohne diesen Schlüssel nichts zurückrechnen lässt. Er gilt nur für einen Tag und wird in der folgenden Nacht gelöscht. Dauerhaft gespeichert werden nur Anzahlen: Aufrufe je Tag und Stunde und die gelesenen Sprachen, solange der Laden die Speisekarte nutzt. Rechtsgrundlage ist das berechtigte Interesse des Ladens, zu erfahren, wie seine Karte genutzt wird (Art. 6 Abs. 1 lit. f DSGVO).
  • Rückmeldungen sind freiwillig. Gibst du eine Bewertung ab, speichern wir die Sterne, deine Einschätzung der Übersetzung, einen Kommentar, falls du einen schreibst, die Sprache und den Zeitpunkt, aber nicht deine IP-Adresse. Deinen Namen oder deine Kontaktdaten fragen wir nicht ab; bitte schreib keine persönlichen Angaben in den Kommentar. Die Rückmeldung sieht der Laden in seinem Portal und unsere Plattformverwaltung, die damit die Betriebe betreut und Übersetzungen verbessert. Gespeichert wird sie, solange der Laden die Speisekarte nutzt (Art. 6 Abs. 1 lit. f DSGVO).
  • Einstellungen bleiben auf deinem Gerät. Die gewählte Sprache, deine Merkliste zum Zusammenzählen (drei Stunden), ob du einen Hinweis schon gesehen und ob du schon eine Rückmeldung abgegeben hast, speichert dein Browser lokal. Wählst du „Offline speichern", lädt dein Browser die Bilder der Karte in seinen Zwischenspeicher. Diese Daten werden nicht an uns übertragen und lassen sich in den Einstellungen deines Browsers löschen. Die Speicherung ist für die von dir genutzten Funktionen erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
  • Links nach außen (Route, Website, Instagram, Facebook, TikTok des Ladens) öffnen erst nach deinem Klick die Seite des jeweiligen Anbieters; vorher wird nichts übertragen.
  • Eigens gestaltete Seiten. Hat ein Laden statt unserer Speisekarte eine eigens gestaltete Seite, kann diese Inhalte wie Schriften von anderen Anbietern nachladen. Dabei wird deine IP-Adresse an diese Anbieter übertragen.

Verantwortlich ist der Laden, dessen Karte du liest (Abschnitt 1). Seine Kontaktdaten stehen auf der Karte. Du kannst dich mit Fragen auch an uns wenden; wir leiten sie an den Laden weiter.

5. Konto für Betriebe

Wenn ein Betrieb ein Konto anlegt und nutzt, verarbeiten wir zur Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO):

  • Name des Betriebs, E-Mail-Adresse, optional den Namen der ansprechenden Person und das Passwort nur als nicht umkehrbaren Hash. Ohne E-Mail-Adresse und Passwort können wir kein Konto anlegen;
  • alles, was der Betrieb für seine Speisekarte einträgt, einschließlich Adresse, Öffnungszeiten, Kontaktdaten und hochgeladener Bilder. Bilder der Speisekarte werden beim Hochladen neu kodiert, eingebettete Metadaten wie GPS-Koordinaten fallen dabei weg;
  • Anliegen und Nachrichten, die der Betrieb uns über das Portal schickt, und Notizen aus Gesprächen mit dem Betrieb;
  • den Nachweis, dass der Betrieb dem Vertrag zur Auftragsverarbeitung zugestimmt hat, mit Fassung, Zeitpunkt, Name, E-Mail-Adresse und IP-Adresse (Art. 6 Abs. 1 lit. c und f DSGVO).

Für die Anmeldung setzen wir ein technisch notwendiges Cookie, das 7 Tage gilt, mit „angemeldet bleiben" 30 Tage. Zum Schutz vor dem Durchprobieren von Passwörtern zählen wir Fehlversuche je Gerät und Konto im Arbeitsspeicher des Servers; der Zähler wird nicht dauerhaft gespeichert.

Per E-Mail schicken wir: eine Begrüßung nach der Registrierung, Links zum Zurücksetzen des Passworts, einen wöchentlichen Bericht über die Aufrufe der eigenen Speisekarte und Hinweise zur Zahlung. Legen wir ein Konto für dich an oder setzen dein Passwort zurück, schicken wir dir ein vorläufiges Passwort per E-Mail; ändere es bitte nach der ersten Anmeldung.

Zur Anzeige des Ladens auf einer Karte senden wir die Adresse des Ladens einmalig an den Dienst Nominatim der OpenStreetMap Foundation im Vereinigten Königreich, um sie in Koordinaten umzurechnen (Art. 6 Abs. 1 lit. b DSGVO). Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission.

Die Kontodaten speichern wir, solange das Konto besteht. Anliegen und Notizen bewahren wir auch danach auf, um Rückfragen beantworten zu können (Art. 6 Abs. 1 lit. f DSGVO); eine feste Löschfrist dafür richten wir gerade ein. Rechnungen unterliegen den steuer- und handelsrechtlichen Aufbewahrungsfristen, in der Regel zehn Jahre (§ 147 AO, § 257 HGB).

6. Sicherungskopien

Wir sichern die Datenbank jede Nacht. Nächtliche Sicherungen löschen wir nach 14 Tagen; die jüngsten drei bleiben stehen, falls die Sicherung einmal ausfällt. Kopien, die unmittelbar vor dem Löschen von Daten entstehen, löschen wir nach 90 Tagen. Gelöschte Daten verschwinden aus den Sicherungen, wenn diese auslaufen.

7. Frühere Funktionen

Gewinnspiel, Stempelkarte und Zeiterfassung bieten wir nicht mehr an. Bei einzelnen Betrieben sind aus der Zeit davor noch Daten gespeichert, etwa Konten der digitalen Stempelkarte mit E-Mail-Adresse und Passwort-Hash, Gewinncodes und Arbeitszeiteinträge. Sie werden nicht mehr erweitert. Wer sich mit einem solchen Konto noch anmeldet, erhält ein technisch notwendiges Anmelde-Cookie für 7 Tage. Wenn du Auskunft möchtest oder die Löschung verlangst, schreib uns oder dem jeweiligen Betrieb.

8. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Schreib uns dazu an die oben genannte E-Mail-Adresse. Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO).

Eine automatisierte Entscheidungsfindung oder Profilbildung findet nicht statt.

9. Widerspruchsrecht

Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), kannst du dieser Verarbeitung aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO). Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Impressum · Datenschutz · Startseite