Stand: 18. Februar 2026 · Version 1.0
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Foodicion UG (haftungsbeschränkt)
Neckarweg 2
71139 Ehningen
Deutschland
E-Mail: hello@foodicion.app
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen (§ 38 BDSG) nicht vorliegen.
Foodicion ist eine mobile App, die Nutzerinnen und Nutzern hilft, informierte Essens-Entscheidungen zu treffen. Die Kernfunktionen sind:
| Zweck | Verarbeitete Daten |
|---|---|
| Registrierung und Authentifizierung | Kontodaten (§ 3.1) |
| Personalisierte Empfehlungen | Ernährungsprofil (§ 3.2) |
| Menü-Scan und -Extraktion | Scans (§ 3.4), Menüdaten |
| Essens-Tracking | Mahlzeitprotokolle (§ 3.4) |
| Bewertungsfunktion | Bewertungen (§ 3.4) |
| Scan-Kontingent und Credits | Nutzungszähler, Credits (§ 3.4) |
| Community-Beiträge | Eingereichte URLs/Fotos (§ 3.5) |
| Abonnementverwaltung | Zahlungsdaten (§ 3.6) |
| Zweck | Verarbeitete Daten |
|---|---|
| Standortbasierte Restaurantsuche | GPS-Koordinaten (§ 3.3) – Einwilligung über Betriebssystem-Dialog |
| Kamerazugriff für Menü-Scan | Kamerabilder – Einwilligung über Betriebssystem-Dialog |
| Veröffentlichung von Bewertungen | is_public-Einstellung bei Bewertungen (§ 3.4) |
| Zweck | Verarbeitete Daten | Interessenabwägung |
|---|---|---|
| Absturzberichte und Fehlerbehebung | Technische Daten (§ 3.7) | Minimale personenbezogene Daten; PII-Scrubbing; notwendig für App-Stabilität |
| Automatisches Crawling öffentlicher Speisekarten | Öffentliche Website-Inhalte | Öffentlich zugängliche Daten; kein Eingriff in Rechte Dritter |
| Zweck | Verarbeitete Daten |
|---|---|
| Aufbewahrung von Kaufbelegen (Steuer-/Handelsrecht) | Abonnementdaten (§ 3.6) |
Wir setzen folgende Dienstleister als Auftragsverarbeiter oder Unterauftragsverarbeiter ein:
| Dienstleister | Zweck | Datenkategorien | Standort |
|---|---|---|---|
| Supabase, Inc. | Datenbank, Authentifizierung | Alle Nutzerdaten, Menüdaten | Frankfurt, EU |
| Fly.io, Inc. | Anwendungs-Hosting | Alle Backend-Daten | Frankfurt, EU |
| Upstash, Inc. | Redis, Caching | Job-Metadaten (keine pbD) | EU (primär) |
| Groq, Inc. | KI-Extraktion | Speisekartentext (keine pbD) | USA |
| Mistral AI | OCR-Verarbeitung | Speisekartenbilder (keine pbD) | EU (Frankreich) |
| OpenAI, Inc. | Fallback-KI | Speisekartentext (keine pbD) | USA |
| ScraperAPI / Zyte | Proxy für Website-Abruf | Restaurant-URLs (keine pbD) | USA |
| Google LLC | Places API, Maps, OAuth, Play-Validierung | Standort, OAuth-Tokens, Kauftokens | USA |
| Apple Inc. | Sign-In, App-Store-Validierung | OAuth-Tokens, Transaktions-IDs | USA |
| Passio, Inc. | Lebensmittelerkennung | Lebensmittelbilder | USA |
| Sentry | Absturzberichte | Fehlerdaten, Geräteinformationen | USA |
Hinweis: Bei der Verarbeitung von Speisekartendaten durch KI-Dienstleister werden grundsätzlich keine personenbezogenen Daten übermittelt. Google ML Kit (Texterkennung) verarbeitet Daten ausschließlich auf dem Gerät.
Einige unserer Auftragsverarbeiter haben ihren Sitz in den USA. Für Übermittlungen in Drittländer stützen wir uns auf:
| Datenkategorie | Speicherdauer |
|---|---|
| Kontodaten | Bis zur Kontolöschung |
| Ernährungsprofil | Bis zur Kontolöschung |
| Standortdaten (GPS) | Nur während der Anfrage; nicht dauerhaft gespeichert |
| Gespeicherte Restaurants | Bis Nutzer sie entfernt oder Konto löscht |
| Gescannte Menüs | Kontolaufzeit; Cache: 2–90 Tage (TTL) |
| Mahlzeitprotokolle | Bis zur Kontolöschung |
| Bewertungen | Bis Nutzer sie löscht oder Konto löscht |
| Scan-Kontingent | Rollierend wöchentlich |
| Community-Credits | Bis Verfall oder Kontolöschung |
| Abonnementdaten | Laufzeit + 10 Jahre (§ 147 AO, § 257 HGB) |
| Absturzberichte (Sentry) | 90 Tage |
Nach Kontolöschung werden alle personenbezogenen Daten gelöscht. Daten mit gesetzlicher Aufbewahrungspflicht werden gesperrt und nach Fristablauf gelöscht.
| Zugriff | Zweck | Einholung |
|---|---|---|
| Kamera | Speisekarten fotografieren | Betriebssystem-Dialog |
| Fotobibliothek | Bilder auswählen | Betriebssystem-Dialog |
| Standort (GPS) | Restaurants finden, Karte | Betriebssystem-Dialog |
| Zugriff | Zweck |
|---|---|
| Sicherer Speicher | Sitzungs-Tokens und Anmeldedaten |
| Lokaler Speicher | Einstellungen, Offline-Cache |
| Internet | Backend-Kommunikation |
Wir setzen keine Tracking-SDKs, Werbe-Identifier oder Analytics-Frameworks ein.
Zur Ausübung Ihrer Rechte: hello@foodicion.app
Die für uns zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20, 70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de
Sie können sich auch an die Aufsichtsbehörde Ihres Wohnsitzes wenden.
Wir passen diese Datenschutzerklärung bei Bedarf an. Die aktuelle Fassung ist stets in der App und auf dieser Seite abrufbar. Bei wesentlichen Änderungen informieren wir Sie per App oder E-Mail.
Foodicion UG (haftungsbeschränkt)
Neckarweg 2
71139 Ehningen
Deutschland
E-Mail: hello@foodicion.app