Datenschutzerklärung | foodora

Datenschutzerklärung für Kund*innen

 

Diese Datenschutzerklärung soll dich darüber aufklären, welche personenbezogenen Daten wir verarbeiten, warum wir sie verarbeiten, an wen wir deine Daten übermitteln werden und wie du deine Rechte ausüben kannst.

In dieser Datenschutzerklärung bezieht sich der Begriff "personenbezogene Daten" alle Informationen, die dich direkt als Person identifizieren (z. B. die Kombination aus deinem vollständigen Namen und deiner Adresse) oder die dazu verwendet werden könnten, dich als Person zu identifizieren (z. B. eine mit deiner User ID verbundenen Benutzerkennung). In ähnlicher Weise bezieht sich der Begriff "Verarbeitung" auf jeden Verarbeitungsschritt, der mit deinen personenbezogenen Daten durchgeführt wird, z. B. die Erhebung, Speicherung, Verwendung, Weitergabe oder Löschung deiner personenbezogenen Daten.

Wer sind wir und wie kannst du uns kontaktieren?

Wir sind die foodora Austria GmbH und wir sind in der Barichgasse 38, Top 1.4, 1030 Wien, Österreich zu finden.

In Bezug auf deine Privatsphäre entscheiden wir, wie und zu welchen Zwecken deine personenbezogenen Daten verarbeitet werden. Im Zusammenhang mit Datenschutz macht uns das zu einem sogenannten "Datenverantwortlichen" (die Partei, die für die Verarbeitung deiner personenbezogenen Daten verantwortlich ist).

Wenn du Fragen zur Verarbeitung deiner personenbezogenen Daten hast, kannst du uns via datenschutz@foodora.at an uns wenden. Wenn du unseren Datenschutzbeauftragten erreichen möchtest, wende dich bitte an  dpo@deliveryhero.com.

Welche Kategorien personenbezogener Daten verarbeiten wir?

Wenn du unsere Plattform nutzt, verarbeiten wir personenbezogene Daten, die du aktiv zur Verfügung stellst, die von deinem Gerät erfasst werden, wenn du mit uns kommunizierst, oder die wir von Dritten erhalten. Im allgemeinen werden wir die folgenden Kategorien personenbezogener Daten verarbeiten:

Stammdaten

einschließlich deinem Namen, E-Mail Adresse, Passwort, Telefonnummer, Land, User ID, Sprache, Kommunikation und andere Profileinstellungen

Bestell- und Lieferdaten

einschließlich Lieferdetails (z. B. Name, Telefonnummer, E-Mail Adresse, Lieferadresse, Datum und Zeit der Lieferung, Art der Abholung), Bestell-IDs, Bestellhistorie, Produktnamen und Mengen

Standortdaten

einschließlich Adresse, Postleitzahl, Stadt, Land, Längengrad und Breitengrad

Gerätedaten

Einschließlich Geräte-ID, IP Adresse, Session-Informationen, Gerätekonfigurationseinstellungen, Betriebssystem, Plattforminteraktionen, wie z. B. in den Warenkorb gelegte Artikel und andere Daten, die über Web-Tracker gewonnen werden (z. B. Cookies, SDKs, Pixels)

Zahlungsdaten

einschließlich Bankkontodaten, Kreditkartendaten, Zahlungsmethode, Zahlungsbetrag, Angaben zum Zahlungsempfänger, Rückerstattungen, Zahlungsbelege

Kundendienstdaten

einschließlich dem Inhalt von Kundendienst Anfragen, Rückmeldungen von unseren Kundendienst und beigefügte Bilder 


Nachstehend findest du alle Details darüber, wie wir deine personenbezogenen Daten verarbeiten.

Zu welchen Zwecken verarbeiten wir deine personenbezogenen Daten?

 

A. Wenn du ein Konto erstellst

 

  • Kontoerstellung

Beim Anlegen eines Kundenkontos verarbeiten wir deine Kontodaten wie deinen Namen, E-Mail-Adresse und Passwort. Sobald du ein Konto erstellt hast, weisen wir dir eine individuelle User-ID zu. Diese Maßnahme ermöglicht es uns, dich in unserem System zu erkennen, ohne dass wir alle deine Kontoinformationen verwenden müssen. Diese ID kann nicht von Dritten verwendet werden.

Die Informationen, die wir bei der Erstellung eines Kontos abfragen, sind notwendig, um dir unsere Dienstleistungen anbieten zu können.

Die rechtliche Grundlage für die Datenverarbeitung ist ‘Vertragsanbahnung oder Vertragserfüllung’ gemäß Art. 6(1)(b) DSGVO.

Wir speichern die personenbezogenen Daten, solange du unser Kunde bist, und löschen diese, wenn du dein Konto schließt oder nach 3 Jahren der Inaktivität, es sei denn, wir sind nach den gesetzlichen Bestimmungen zu einer längeren Aufbewahrung verpflichtet.

 

 

  • Single-Sign-On (“SSO”) Optionen

 

Wir bieten dir die Möglichkeit, dich über eines der gängigen sozialen Netzwerke wie Facebook, Google oder Apple auf unserer Plattform zu registrieren. Wenn du bereits ein Konto bei einem dieser Dienste hast, kannst du dich mit deinen Benutzerdaten bei diesen Identity Management Providern anmelden und dich auf unserer Plattform einloggen.

Wenn du dich mit der SSO-Option anmeldest, erhalten wir möglicherweise Zugriff auf SSO-Daten wie deinen Namen, deine E-Mail-Adresse, deine Telefonnummer, dein Land, deine User-ID und dein Geburtsdatum, wenn du diese Daten mit dem SSO-Anbieter geteilt hast.

Diese Informationen sind für die Anbahnung unserer Kundenbeziehung und den Abschluss eines Vertrages mit dir erforderlich. Das Passwort, das du für diese Systeme verwendest, wird weder gespeichert noch mit uns geteilt.

Informationen zu den SSO-Anbietern findest du hier:

Facebook https://www.facebook.com/privacy/explanation

Google https://support.google.com/accounts/answer/112802

Apple https://support.apple.com/en-us/HT204053

 

Die rechtliche Grundlage für die Datenverarbeitung ist ‘Vertragsanbahnung oder Vertragserfüllung’ gemäß Art. 6(1)(b) DSGVO.

Wir verarbeiten diese personenbezogenen Daten so lange, wie du unser Kunde bist oder bis du dein Konto beim SSO-Anbieter löschst.

 

 

  • Kontoverwaltung

Du kannst jederzeit auf dein Profil zugreifen, um Änderungen vorzunehmen, zusätzliche Angaben zu deiner Person zu machen oder deine früheren Bestellungen einzusehen. Deine Daten werden auch verarbeitet, um dein Profil zu verwalten. Dazu gehören Aufgaben wie die Sicherstellung der Richtigkeit deiner persönlichen Angaben, die Bearbeitung von Änderungen, die du vornimmst und die Bearbeitung von technischen Problemen, die du möglicherweise hast.

Die personenbezogenen Daten, die wir für diesen Zweck verarbeiten, umfassen Stammdaten, Bestell- und Lieferdaten, Zahlungsdaten und Gerätedaten.

Die Verwaltung und Administration deines Profils ist eine grundlegende Funktion unserer Plattform. Ohne diesen Prozess können wir dir unsere Dienstleistungen nicht anbieten. Daher ist die rechtliche Grundlage für die Datenverarbeitung ‘Vertragserfüllung’ gemäß Art. 6(1)(b) DSGVO.

Wir speichern die personenbezogenen Daten, solange du unser Kunde bist, und löschen diese, wenn du dein Konto schließt oder nach 3 Jahren der Inaktivität, es sei denn, wir sind nach den gesetzlichen Bestimmungen zu einer längeren Aufbewahrung verpflichtet.

 

B. Wenn du unsere Plattform durchstöberst

 

  • Cookies und Web Tracking Technologien

Wir verwenden Webtracking-Technologien (z. B. Cookies, SDKs, Messpixel), wenn du auf unserer Plattform browst, egal ob du ein Kunde oder ein Besucher bist. Diese Technologien ermöglichen es uns, das Funktionieren unserer Plattform zu erleichtern, ihre Leistung und Sicherheit zu verbessern oder zu verstehen, wie unsere Nutzer auf unserer Plattform interagieren. Darüber hinaus ermöglichen uns diese Technologien unseren Nutzern personalisierte Inhalte oder gezielte Werbung zu bieten.

Cookies und Web-Tracking-Technologien können verwendet werden, um Daten zu sammeln, die wir als Gerätedaten einstufen, wie zum Beispiel deine Geräte-ID, IP-Adresse, Sitzungsinformationen, Präferenzen wie Spracheinstellungen, Interaktionen auf der Plattform, wie zum Beispiel in den Warenkorb gelegte Artikel, Performance-Analysen der Plattform und Fehlerberichte.

Weitere Informationen zu diesen Technologien (einschließlich der Aufbewahrungsfristen und der geltenden Rechtsgrundlage) findest du in unserer Richtlinie zu Cookies, SDKs und ähnlichen Technologien sowie in unserem Banner zur Verwaltung von Einwilligungserklärungen.

 

 

  • Personalisierter Inhalt und Vorschläge

 

Wenn du auf unserer Plattform browst, zeigen wir dir eine Vielzahl von Partner und Produkten. Wir können die Inhalte auf unserer Plattform so anpassen, dass dir Partner angezeigt werden, die sich in deiner Nähe befinden, bei denen du in der Vergangenheit bestellt hast, oder Produkte, von denen wir glauben, dass sie für dich von Interesse sein könnten. Um diese Funktion verfügbar zu machen, benötigen wir deine Stammdaten, Standortdaten, Bestell- und Lieferdaten sowie Gerätedaten.

Dieser Prozess kann eine Kundensegmentierung auf der Grundlage der von dir erhobenen Daten beinhalten. Außerdem können wir Rückschlüsse auf die demografischen Daten unserer Kunden (z. B. Alter, Geschlecht) oder ihre Konsumpräferenzen ziehen. Infolgedessen können unsere Vorschläge bestimmte Produkte oder Küchen hervorheben, z. B. italienische Restaurants oder vegane Produkte.

Bitte beachte, dass diese Prozesse keine rechtlichen oder ähnlich wesentlichen Auswirkungen auf dich haben werden. Das einzige Ziel dieses Prozesses ist es, dass du Vorschläge für Produkte oder Partner erhältst, die deinen Interessen und Essenspräferenzen entsprechen.

Unsere Aktivitäten im Zusammenhang mit personalisierten Inhalten und Vorschlägen bilden den Kern unserer Plattform, ohne die wir dir keine relevanten Produkte anbieten könnten und daher nicht in der Lage wären, einen Vertrag mit dir zu schließen. Wir möchten betonen, dass personalisierte Inhalte, die in diesem Zusammenhang geteilt werden, von den Marketinginitiativen, die auf unserer Plattform durchgeführt werden, separat zu betrachten sind.

Die rechtliche Grundlage für die Verarbeitung deiner personenbezogenen Daten für den Zweck Vorschläge von Produkten und Partnern, ist das ‘berechtigte Interesse' gemäß Art. 6(1)(f) DSGVO.

Wir verarbeiten die Daten, die wir zu diesem Zweck nutzen, für die gleiche Dauer wie deine anderen Stammdaten.

 

C. Wenn du eine Bestellung aufgibst

 

  • Warenkorb und Speichern der hinzugefügten Artikel für später

Sobald du dich in dein Profil einloggst und Artikel auswählst, werden diese in deinem Warenkorb gespeichert. Selbst wenn du deinen Browser oder deine App schließt, kannst du deine Bestellung dort fortsetzen, wo du aufgehört hast. Um diese Funktion auf unserer Plattform verfügbar zu machen, verarbeiten wir deine Stammdaten, Gerätedaten sowie Bestell- und Lieferdaten.

Die Warenkorbfunktion ist für unsere Plattform wesentlich, da sie es uns ermöglicht, deine Bestellung zu erhalten und zu bearbeiten. Ohne die Bestellung können wir keinen Vertrag mit dir abschließen.

Die rechtliche Grundlage für die Verarbeitung deiner personenbezogenen Daten ist ‘Vertragsanbahnung oder Vertragserfüllung’ gemäß Art. 6(1)(b) DSGVO.

Diese Daten werden gelöscht, sobald wir sie nicht mehr benötigen, z. B. wenn du deine Bestellung abgeschickt hast oder kurz nachdem du alles aus deinem Warenkorb entfernt hast.

 

 

  • Auftragsverarbeitung

Sobald du dich erfolgreich auf unserer Plattform registriert hast, kannst du Bestellungen tätigen. Um die Bestellung, die du auf unserer Plattform aufgegeben hast, bearbeiten zu können, benötigen wir deine personenbezogenen Daten. 

Um deine Bestellung bearbeiten zu können, benötigen wir deine Stammdaten sowie deine Bestell- und Lieferdaten, einschließlich deiner Adresse, Postleitzahl, Stadt, Land, Längen- und Breitengrad, Bestell-ID, deine Bestellhinweise, Produktnamen und -anzahl. 

Diese Informationen sind notwendig, damit wir deine Bestellung weiterleiten können, um die erfolgreiche Lieferung deiner Bestellung zu gewährleisten. Ohne diese Informationen wären wir nicht in der Lage, die notwendigen Schritte zur Erfüllung unserer vertraglichen Verpflichtungen dir gegenüber zu setzen.

Wenn unsere Plattform die Lieferung von verschreibungspflichtigen Medikamenten anbietet, können die von uns verarbeiteten Daten besondere Kategorien personenbezogener Daten (d. h. Gesundheitsdaten) umfassen. In diesem Fall stellen wir sicher, dass wir dich klar informieren, vorzeitig deine Einwilligung einholen oder anderweitig die Anforderungen nach Art. 9 DSGVO erfüllen. Im Allgemeinen wird deine Bestellung von Drogerieartikeln jedoch nicht als besondere Kategorie von Daten betrachtet. Sie stellen nur dann solche Daten dar, wenn du verschreibungspflichtige Produkte bestellst, und auch nur dann, wenn du dein Rezept an unsere Partnerapotheke weitergibst.

Die rechtliche Grundlage für diese Verarbeitung ist ‘Vertragserfüllung’ gemäß Art. 6(1)(b) DSGVO und ‘Einwilligung’ gemäß Art. 9(2)(a) DSGVO für Gesundheitsdaten.

Wir verarbeiten die Daten, die wir zu diesem Zweck nutzen, für die gleiche Dauer wie deine anderen Stammdaten.

 

 

  • Rechnung

 

Wenn du dich entscheidest, mit deiner Bestellung fortzufahren, müssen wir die Bezahlung für die von dir ausgewählten Artikel einholen. 

Wenn du eine Bestellung aufgibst und einen Zahlungsanbieter auswählst, werden deine Daten an den von dir gewählten Zahlungsanbieter weitergegeben, um den Zahlungsvorgang zu initiieren. Als Kunde dieser Zahlungsanbieter kannst du Informationen über deren Datenschutzmaßnahmen in deren separaten Datenschutzerklärungen finden.

Nach der Bezahlung deiner Bestellung sind wir gesetzlich verpflichtet, dir eine Rechnung zu übermitteln. Um dieser Verpflichtung nachzukommen und deine Zahlung zu erleichtern, müssen wir dein e Stammdaten, Bestell- und Lieferdaten sowie Zahlungsdaten, einschließlich der Daten zur Zahlungsmethode, des Rechnungsbetrags, der Angaben zum Zahlungsempfänger, der Rückerstattungsdaten und der Bankbelege, verarbeiten.

In einigen Fällen ist der Partner (z. B. ein Restaurant oder ein Shop), der deine Bestellung entgegennimmt, dafür verantwortlich, dir eine Rechnung auszustellen. In diesem Fall werden personenbezogene Daten, die zur Erfüllung der Anforderungen für eine Rechnung nach geltendem Recht erforderlich sind, ausschließlich zum Zweck der Ausstellung einer Rechnung an den Partner weitergegeben.

Die rechtliche Grundlage für diese Verarbeitung ist die ‘rechtliche Verpflichtung’ gemäß Art. 6(1)(c) DSGVO.

Wir speichern diese personenbezogenen Daten für 7 Jahre ab Rechnungsdatum.

 

 

  • Gespeicherte Zahlungsmethoden

Um den Bestellvorgang für dich noch bequemer zu gestalten, bietet dir unsere Plattform die Möglichkeit, deine bevorzugte Zahlungsart zu speichern. Das bedeutet, dass du, wenn du dich für die Speicherung deiner Zahlungsmethode entscheidest, deine Zahlungsdaten nicht erneut eingeben musst, wenn du das nächste Mal Zahlungen auf unserer Plattform vornehmen möchtest. 

Die Informationen, die du im Rahmen dieser Funktion speichern kannst, sind Zahlungsdaten, einschließlich Name, Bankverbindung, Kreditkartendaten, Zahlungsmethode, Rechnungsbetrag, Angaben zum Zahlungsempfänger, Rückerstattungsdaten und Bankbelege.

Die rechtliche Grundlage für diese Verarbeitung ist ‘Einwilligung’ gemäß Art. 6(1)(a) DSGVO.

Wir werden diese personenbezogenen Daten so lange aufbewahren, solange du diese mit uns teilst.

Wenn du ein Abo für Foodora Pro abschließt, werden wir dich bitten, deine Zahlungsdaten zu speichern, um eine regelmäßige Abrechnung in Übereinstimmung mit deinem Abo zu ermöglichen. Da die regelmäßige Zahlungsabwicklung für dein Abo ein wesentlicher Bestandteil dieses Services ist, ist die rechtliche Grundlage für diese Verarbeitung ‘Vertragserfüllung’ gemäß Art. 6(1)(b) DSGVO.

 

D. Wenn wir deine Bestellung ausliefern

 

  • Vorbereiten deiner Bestellung

Nachdem wir deine Bestellung erhalten haben, geben wir deine Bestelldaten an den Partner (z. B. Restaurants, Shops) weiter, der deine Bestellung bearbeitet. Wir beschränken die Informationen, die wir an unsere Partner weitergeben, auf ein Minimum, so dass diese nur die Informationen sehen, die für die Bearbeitung deiner Bestellung und die Übergabe der Bestellung an die Kuriere erforderlich sind. Zu den Daten, die wir an die Partner weitergeben, gehören Daten zur Bestellung und zur Lieferung. Darüber hinaus können die Partner die Chat-Funktion unserer Plattform nutzen oder dich anrufen, um sich in Ausnahmefällen mit dir in Verbindung zu setzen, z. B. wenn die von dir bestellten Artikel nicht mehr vorrätig sind.

Da die Vorbereitung deiner Bestellung ein wesentlicher Bestandteil der auf unserer Plattform angebotenen Dienstleistungen ist, ist die rechtliche Grundlage für diese Verarbeitung ‘Vertragserfüllung’ gemäß Art. 6(1)(b) DSGVO.

 

 

  • Lieferung

Sobald deine Bestellung vom Partner vorbereitet wurde, wird sie an Kuriere (auch "Rider" genannt) übergeben, die für die Auslieferung deiner Bestellung verantwortlich sind. Um die Auslieferung deiner Bestellung zu ermöglichen und damit unsere vertraglichen Verpflichtungen dir gegenüber zu erfüllen, müssen wir deine personenbezogenen Daten verarbeiten und einige dieser Daten an den Rider weitergeben, der deine Bestellung ausliefert.

Zu diesen Daten gehören deine Lieferdaten wie dein Name, E-Mail Adresse, Telefonnummer und Lieferadresse. Darüber hinaus können die Rider die Chat-Funktion unserer Plattform nutzen oder dich telefonisch kontaktieren, wenn es Probleme im Zusammenhang mit der Lieferung gibt, z. B. wenn der Rider während der Lieferung Hilfe benötigt. 

Wenn sich beispielsweise dein aktueller Standort für eine bestimmte Bestellung von der von dir angegebenen Adresse unterscheidet, kannst du deine Standortdaten entweder durch manuelles Setzen der Pins oder automatisch durch Klicken auf den "Standort"-Button im Rider-Chat teilen. Die Standortdaten werden einmalig geteilt, und es handelt sich dabei nicht um den Live-Standort. Die Standortdaten werden nach der Lieferung wieder gelöscht.

Wir bei foodora nutzen die Telefonfunktion 'Call-Masking' für unsere eigene Rider-Flotte. Das bedeutet, der Rider erhält von einem Drittanbieter eine temporäre Telefonnummer, die eigentlich nicht deine, aber mit dieser verbunden ist. Somit kann der Rider dich bei Bedarf anrufen oder eine SMS schicken, ohne dass deine Telefonnummer an den Rider weitergegeben wird. Da diese Funktion nur für unsere eigenen Rider verfügbar ist, wird Partnern bzw. deren eigenen Ridern deine Telefonnummer übermittelt, um dich bei Bedarf kontaktieren zu können. Wir werden immer darauf achten, dass der Rider so wenig Daten wie möglich über dich erhält.

Da die Lieferung deiner Bestellung ein wesentlicher Bestandteil unserer Dienste ist, ist die rechtliche Grundlage für diese Verarbeitung ‘Vertragserfüllung’ gemäß Art. 6(1)(b) DSGVO.

In einigen Fällen werden unsere Rider gebeten, einen Liefernachweis zu erbringen. Dieser Zustellnachweis kann Angaben wie Uhrzeit und Datum der Zustellung, deinen Namen und in einigen Fällen ein Foto der gelieferten Ware und deiner Haustür als Nachweis enthalten. Im Falle von Unstimmigkeiten oder Problemen helfen uns diese Informationen, die Angelegenheit effizient zu prüfen und zu lösen, was dir ein höheres Maß an Kundenzufriedenheit bietet.

Wo eine gesetzliche Altersbeschränkung für den Kauf von Waren besteht, behalten wir uns vor, bei der Lieferung einen gültigen Altersnachweis (z.B. Personalausweis) zu verlangen.

Die rechtliche Grundlage für den Liefernachweis ist ‘berechtigtes Interesse’ gemäß Art. 6(1)(f) DSGVO. 

Wir verarbeiten die Daten, die wir zu diesem Zweck nutzen, für die gleiche Dauer wie deine anderen Stammdaten.

 

 

  • Kundendienst

Wenn du Fragen oder Schwierigkeiten mit deiner Bestellung hast, benötigen wir je nach Art deiner Anfrage deine Stammdaten, Bestell- und Lieferdaten, Zahlungsdaten und die Informationen, die du uns bei der Übermittlung deiner Anfrage mitteilst. Diese Informationen ermöglichen es uns, die Einzelheiten deiner Bestellung zu verstehen, damit wir dir entsprechende und genaue Unterstützung bieten können.

Im Rahmen unseres Kundendienstes können wir für bestimmte Funktionen Automatisierungsfunktionen einsetzen. Zum Beispiel können Aktionen wie die Stornierung deiner Bestellung oder die Änderung von Lieferanweisungen automatisiert werden. Darüber hinaus können unsere Kundendienstmitarbeiter algorithmische Entscheidungsprozesse nutzen, um Entschädigungen für etwaige Probleme zu berechnen und eine Erstattung oder einen Gutschein auszustellen.

Wir können Technologien der künstlichen Intelligenz, wie z. B. Chatbots, die von großen Sprachmodellen angetrieben werden, als Teil unserer Kundenbetreuungsprozesse verwenden. Wenn wir dies tun, stellen wir sicher, dass wir die verantwortliche Stelle für deine Daten bleiben und dass deine Daten nicht an Dritte weitergegeben werden, um deren KI-Modelle zu schulen.

Da die Lösung deiner Anliegen ein wesentlicher Bestandteil der vollständigen Erfüllung der Dienstleistung ist, die wir dir anbieten, ist die rechtliche Grundlage für die Verarbeitung deiner Daten zu diesem Zweck ‘Vertragserfüllung’ gemäß Art. 6(1)(b) DSGVO.

Wir werden die Daten, die wir im Rahmen der Kundendienstfunktion verarbeiten, für die Dauer der gesetzlichen Verjährungsfristen für Rechtsansprüche aufbewahren (3 Jahre).

 

 

  • User Reviews

Sobald deine Bestellung geliefert wurde, kannst du den Partner, bei dem du bestellt hast, bewerten und eine Rezension abgeben. In diesem Fall wird dein Vorname auf unserer Plattform neben dem Inhalt deiner Bewertung angezeigt. Zu diesem Zweck werden deine Stammdaten und der Inhalt deiner Bewertung verarbeitet.

Die rechtliche Grundlage für diese Verarbeitung ist ‘Einwilligung’ gemäß Art. 6(1)(a) DSGVO. 

Wir werden deine Bewertungen so lange aufbewahren, wie du diese mit uns teilen möchtest. Wenn du nicht mehr möchtest, dass deine Bewertung verfügbar ist, kannst du diese jederzeit löschen.

 

E. Wenn wir für unsere Plattform oder Dienstleistungen werben

 

  • App/SMS Notifications und E-Mail Newsletter

Wenn du uns beim Erstellen eines Kontos auf unserer Plattform durch das Anklicken des entsprechenden Kästchens deine freiwillige Einwilligung gibst, können wir dir In-App- oder Push-Benachrichtigungen sowie Newsletter per E-Mail oder SMS senden, um dich über neue Restaurants, Angebote und Aktionen auf unserer Plattform zu informieren. Wir verwenden eine Reihe von Kriterien, um sicherzustellen, dass die von uns bereitgestellten Inhalte den Produkten ähnlich sind, die du zuvor bestellt hast. So können diese Benachrichtigungen bestimmte Produkte oder Küchen hervorheben, wie z. B. Sushi-Angebote oder vegane Produkte.

Um dies zu ermöglichen, verwenden wir deine Stammdaten, Standortdaten sowie Bestell- und Lieferdaten. Diese Informationen ermöglichen es uns, die auf unserer Plattform verfügbaren Produkte und Dienstleistungen zu bewerben.

Wenn du bei der Registrierung deines Kontos keine Einwilligung abgegeben hast oder zu einem späteren Zeitpunkt dem Erhalt solcher Mitteilungen widersprochen hast, wirst du keine Mitteilungen (mehr) erhalten. Du hast jederzeit das Recht, deine Einwilligung kostenlos und ohne Angabe von Gründen zu widerrufen. In diesem Fall speichern wir deine Kontaktdaten in einer Liste von Kunden, die dem Erhalt von Direktmarketing widersprochen haben, um sicherzustellen, dass wir deinem Widerspruch kontinuierlich folgen können.

Die rechtliche Grundlage für die Verarbeitung deiner Daten, um dir App-Notifications und Newsletter per E-Mail/SMS zu senden, ist ‘Einwilligung’ gemäß  Art. 6(1)(f) DSGVO.

Deine Einwilligung zur Nutzung deiner E-Mail-Adresse für die genannten Werbezwecke kannst du, wie bereits erwähnt, jederzeit kostenlos mit Wirkung für die Zukunft widerrufen, indem du deine Benachrichtigungseinstellungen änderst, den "Abmelden"-Button am Ende eines Newsletters nutzt oder uns über die bereits genannte E-Mail-Adresse kontaktierst.

Wir werden diese Daten zu diesem Zweck verarbeiten, solange du ein Konto bei uns hast. Die Informationen, ob du dich für oder gegen den Erhalt solcher Mitteilungen entschieden hast, werden wir für die Dauer der gesetzlichen Verjährungsfristen für Rechtsansprüche (3 Jahre) speichern.

 

 

  • Newsletter per Post

Wir verarbeiten deine personenbezogenen Daten, nachdem du dich bei uns registriert oder eine Bestellung getätigt hast, um dir postalische Newsletter zu schicken. Auch dieser Newsletter beinhaltet Informationen zu ähnlichen Produkten und Dienstleistungen, Updates zu neuen Angeboten, Aktionen, Gewinnspiele und Firmennews sowie Einladungen zu Zufriedenheitsumfragen.

Die rechtliche Grundlage für die Verarbeitung deiner Daten, um dir Newsletter per Post zu senden, ist 'berechtigtes Interesse’ gemäß Art. 6(1)(f) DSGVO.

Sofern du keine Newsletter per Post erhalten möchtest, kannst du der Verarbeitung deiner Daten zu diesem Zweck jederzeit ohne Angabe von Gründen widersprechen. In dem Fall werden wir deine Kontaktdaten lediglich speichern, um deinen Widerspruch zu dokumentieren.

 

 

  • Angebote

Wir setzen eine Reihe von Anreizen ein, um unsere Plattform für dich attraktiver zu machen und sicherzustellen, dass du alle Vorteile unserer Plattform nutzen kannst. Zu diesen Anreizen gehören Kundenempfehlungsprogramme (z. B. "Refer a Friend"), Gutscheine, Gewinnspiele für Kunden und Bonusprogramme.

Wenn du Gutscheine auf unserer Plattform verwendest, verarbeiten wir gegebenenfalls deine Stammdaten und den damit verbundenen Rabatt oder die Werbeaktion. Wir verarbeiten diese Daten, um den Gutschein auf deine Bestellung anzuwenden und die einwandfreie Abwicklung dieses Features zu gewährleisten.

Unser "Refer a Friend"-Programm ermöglicht es dir, deine Freunde auf unsere Plattform einzuladen und Vorteile zu erhalten. Im Rahmen dieses Programms verarbeiten wir gegebenenfalls deine Stammdaten, den damit verbundenen Rabatt oder die Werbeaktion sowie eine Beschreibung der Verbindung zwischen den Teilnehmern.

Wenn du an Gewinnspielen oder Bonusprogrammen auf unserer Plattform teilnimmst, verarbeiten wir gegebenenfalls deine Stammdaten und die für das Programm relevanten Daten, einschließlich deinen Status, deiner Punkte und erworbenen Prämien. Diese Daten werden verarbeitet, um diese Programme zu verwalten und dir Preise oder Rabatte zu gewähren.

Die rechtliche Grundlage für die Verarbeitung deiner Daten ist ‘Vertragserfüllung’ gemäß Art. 6(1)(b) DSGVO. Wir verwenden diese Daten, um dir Rabatte und Sonderangebote im Rahmen unserer Dienstleistungen anbieten zu können.

Wenn du an Incentives (z.B. Bonusprogramme oder Gewinnspiele) von Dritten teilnimmst, können deine Daten an diese weitergegeben werden. Wenn wir dich per E-Mail über weitere Gewinnspiele informieren wollen. In diesen Fällen beruht die Verarbeitung deiner Daten auf deiner ‘Einwilligung’ gemäß Art. 6(1)(a) DSGVO.

Wir speichern die personenbezogenen Daten, solange du unser Kunde bist, und löschen diese, wenn du dein Konto schließt oder nach 3 Jahren der Inaktivität, es sei denn, wir sind nach den gesetzlichen Bestimmungen zu einer längeren Aufbewahrung verpflichtet.

 

 

  • Online Marketing

Wir setzen Marketingprozesse ein, um so viele potenzielle Kunden wie möglich zu erreichen. Diese Prozesse umfassen eine Reihe von Marketingstrategien, einschließlich gezielter Werbung, sowohl auf unserer eigenen Plattform als auch auf Online-Medien (z. B. Websites, soziale Plattformen), die von Drittanbietern betrieben werden.

Zu diesem Zweck verarbeiten wir Stammdaten, Standortdaten, Bestell- und Lieferdaten sowie Gerätedaten wie Session-Informationen, deine Kontoeinstellungen, Plattforminteraktionen wie in den Warenkorb gelegte Artikel und Daten, die durch Web-Tracker (z. B. Cookies, SDKs, Pixel) erhoben werden. 

Wenn wir gezielte Werbung für unsere Plattform schalten, verwenden wir eine Kundensegmentierung auf der Grundlage der Daten, die wir von dir sammeln. Diese Segmentierung kann Rückschlüsse auf die demografischen Daten unserer Nutzer (z. B. Alter, Geschlecht) oder ihre Konsumpräferenzen beinhalten. Diese Erkenntnisse werden in der Regel aggregiert und pseudonymisiert, was bedeutet, dass wir dich nicht individuell identifizieren können. Wir verwenden diese Informationen bei der Ausarbeitung unserer Online-Marketing-Strategien.

Deine vorhergehende ausdrückliche ‘Einwilligung’ gemäß Art. 6(1)(a) DSGVO ist erforderlich, um dir unsere personalisierte Online-Werbung zu schicken. Wenn du der personalisierten Online-Werbung nicht zustimmst, beachten bitte, dass du dennoch Werbung zu unseren Dienstleistungen und Produkten erhalten kannst. Diese Werbung ist jedoch allgemein und wird nicht durch spezifische Targeting-Verfahren erstellt.

Wir werden diese persönlichen Informationen so lange aufbewahren, wie du diese Daten mit uns teilst.  In jedem Fall werden wir die Daten, die wir zu diesem Zweck verarbeiten, nach Löschung deines Kontos löschen.

 

 

  • Unterstützung von Werbepartner bei der Werbung für ihre Produkte und Dienstleistungen auf unserer Plattform

 

Wir zeigen auf unserer Plattform verschiedene Arten von Werbung an. Unser Ziel ist es, dir Werbung zu zeigen, die für deine Interessen wirklich relevant ist und die einen Mehrwert für dein Online-Erlebnis darstellt. Zu diesem Zweck verarbeiten wir Stammdaten, Standortdaten, Bestell- und Lieferdaten sowie Gerätedaten.

Um die Relevanz der Werbung zu gewährleisten, können wir eine Nutzersegmentierung vornehmen, die eine automatische Verarbeitung deiner personenbezogenen Daten beinhaltet. Außerdem können wir Rückschlüsse auf deine demografischen Daten (z. B. Alter, Geschlecht) oder deiner Konsumpräferenzen ziehen. Diese Prozesse haben keine rechtlichen oder ähnlich wesentlichen Auswirkungen auf dich. Das einzige Ergebnis dieses Prozesses ist, dass du Werbung erhältst, die deiner Interessen und Essensvorlieben entspricht.

Auf der Grundlage dieser Informationen kann unsere Plattform sowohl unsere eigenen Werbungen als auch Werbungen von Dritten (wie Restaurants und Lebensmittelmarken) anzeigen. Diese Werbung kann in Form von Standard-Werbeanzeigen, "Featured Restaurants" die ganz oben in einer Liste erscheinen, oder speziellen Werbeaktionen, die dir zeitlich begrenzte Angebote machen, erscheinen.

Wir geben deine personenbezogenen Daten nicht an Dritte weiter, die ihre Produkte auf unserer Plattform bewerben. In einigen Fällen können wir jedoch Informationen über die Werbeeffizienz an diese Drittparteien weitergeben. Diese Einblicke werden in der Regel aggregiert und anonymisiert, so dass deine personenbezogenen Daten geschützt bleiben. Diese Einblicke können sich auf die Effektivität ihrer Werbung beziehen, wie z. B. die Anzahl der Klicks oder Engagement-Kennzahlen.

Die spezifische Kundensegmentierung hat weder rechtliche Auswirkungen auf dich, noch wird sie dich in ähnlicher Weise erheblich beeinträchtigen. Der einzige Aspekt, den du wahrnehmen wirst, sind interessante Angebote auf unseren Plattformen, die auf deine Interessen und Essensvorlieben zugeschnitten sind.

Wenn diese automatisierte Entscheidungsfindung jedoch zu einem für dich negativen Ergebnis führt und du damit nicht einverstanden bist, kannst du uns unter support@foodora.at kontaktieren. In diesem Fall werden wir dich von der individualisierten Newsletter-Kommunikation ausschließen und du wirst in Zukunft keine Nachrichten dieser Art mehr erhalten.

Wir bitten dich um deine ‘Einwilligung’ gemäß Art. 6(1)(a) DSGVO, um dir personalisierte Werbung anzeigen zu können. Wenn du der personalisierten Werbung nicht zustimmst, beachte bitte, dass du zwar weiterhin Werbung erhältst, diese jedoch nicht auf deine persönlichen Interessen zugeschnitten ist.

Wir werden diese persönlichen Informationen so lange aufbewahren, wie du diese Daten mit uns teilst.  In jedem Fall werden wir die Daten, die wir zu diesem Zweck verarbeiten, nach Löschung deines Kontos löschen.

 

 

  • Social Media Seiten

 

Wir haben Profile auf verschiedenen Social-Media-Plattformen, auf denen wir für unsere Produkte werben und mit Kunden interagieren. Da wir diese Profile auf Plattformen von Drittanbietern, einschließlich Facebook und Instagram, betreiben, erheben die Betreiber dieser Social-Media-Plattformen jedes Mal, wenn du diese Social-Media-Angebote besuchst, andere personenbezogene Daten von dir. Für Facebook und Instagram ist der Datenverantwortliche die Meta Ireland Ltd. (“Meta”)

Meta übermittelt uns zusammengefasste Statistiken und Einblicke in unsere Social-Media-Seiten, die es uns ermöglichen, die Art der Aktivitäten zu verstehen, die Nutzer auf ihren Seiten ausüben. Bitte beachte jedoch, dass wir zu keinem Zeitpunkt einen Seitenaufruf oder eine andere Interaktion einzelnen Social-Media-Profilen zuordnen können.

Bei der Erhebung deiner personenbezogenen Daten auf unseren Social-Media-Seiten und der Analyse der User-Interaktionen agieren sowohl wir als auch die jeweiligen Betreiber der Social-Media-Plattformen (wie z. B. Meta) als gemeinsame Datenverantwortliche. Um diese Vereinbarung zu formalisieren, haben wir mit diesen Betreibern Vereinbarungen über gemeinsame Datenverantwortliche abgeschlossen.

Für Facebook und Instagram findest du unter den folgenden Links genau, welche Daten von Meta erhoben werden und wie du deine Betroffenenrechte im Zusammenhang mit den User Insights ausüben kannst:

Meta Privacy Policy

Meta Controller Addendum

Die rechtliche Grundlage für die Verarbeitung deiner personenbezogenen Daten zum Zweck der Kontaktaufnahme mit Usern und der Nutzung von User Insights ist “berechtigtes Interesse” gemäß       Art. 6(1)(f) DSGVO.

 

F. Wenn wir die Sicherheit unserer Plattform gewährleisten

  • IT Infrastruktur, Database Hosting, und Systemsicherheit

Wir verwenden hochmoderne Server, Netzwerke und Cloud-Dienste zur Einrichtung unserer Plattform, um eine gute Leistung und einen reibungslosen Service zu gewährleisten. Alle Arten von personenbezogenen Daten, die du uns zur Verfügung stellst, und die Informationen, die wir über dich sammeln, werden in der sicheren Infrastruktur unserer Plattform gespeichert und geschützt. Wir verwenden auch Tools wie 2-Faktor-Authentifizierung, Endpunkt-Sicherheitskennung, Verkehrsüberwachung, Backup-Systeme und Lösungen zum Schutz vor Datenverlust, um deine Daten jederzeit zu schützen.

Die rechtliche Grundlage für die Verarbeitung deiner personenbezogenen Daten zum Zweck des Hostings und der Gewährleistung der Sicherheit deiner personenbezogenen Daten ist ‘berechtigtes Interesse’ gemäß   Art. 6(1)(f) DSGVO.

Wir löschen die täglichen Backups nach 90 Tagen.

 

 

  • Fraud Bekämpfung und Prävention

Eine unserer wichtigsten Prioritäten ist es, dir eine sichere Plattform und ein sicheres Bestellerlebnis zu bieten. Um dieses Ziel zu erreichen, müssen wir proaktive Maßnahmen ergreifen, um betrügerische Aktivitäten zu erkennen und zu verhindern.

Zu diesem Zweck verarbeiten wir deine Stammdaten, Zahlungsdaten, Standortdaten, Gerätedaten sowie Bestell- und Lieferdaten wie Rechnungen, Bestell-IDs, erfolgte Bestellungen und stornierte Bestellungen.

Um eine wirksame Fraud Bekämpfung und Prävention zu erreichen, verwenden wir diese Daten, um modernste Maßnahmen zur Betrugserkennung und -verhinderung anzuwenden, die auch algorithmische Entscheidungsfindung und maschinelle Lernprozesse umfassen können. Zu diesen Maßnahmen gehören Betrugsbewertung und -kennzeichnung, Transaktionsanalyse, Modellierung des Nutzerverhaltens und, in bestätigten Fällen, automatische Kontosperrung. Unsere Betrugsbewertungen basieren auf deinem früheren Nutzerverhalten und manchmal auch auf Informationen, die wir von Dritten erhalten (z. B. wenn du eine Kreditkarte verwendest, die von ihrem Besitzer als gestohlen gemeldet wurde).

Wenn eine solche Entscheidung (i) zu einem negativen, rechtsverbindlichen Ergebnis für dich führt, (ii) dich in ähnlicher Weise erheblich beeinflusst oder (iii) du glaubst, dass ein Fehler vorliegt, kannst du dich an unseren Kundendienst wenden. In diesem Fall werden wir die Umstände deines Falles individuell prüfen.

Die rechtliche Grundlage für die Verarbeitung deiner personenbezogenen Daten zum Zweck der Fraud Bekämpfung und Prävention ist ‘berechtigtes Interesse' gemäß Art. 6(1)(f) DSGVO.

Wir werden die Daten, die wir im Rahmen der Fraud Bekämpfung und Prävention verarbeiten, so lange aufbewahren, wie es erforderlich ist, um zu klären, ob dein Konto mit anderen betrügerischen Aktivitäten auf unserer Plattform in Verbindung steht. Dieser Zeitraum hängt von den Aktivitäten auf deinem Konto ab. Wenn du ein vertrauenswürdiger Kunde bist, werden wir deine Daten löschen, da sie nicht mehr erforderlich sind.

 

G. Wenn wir unsere Dienstleistungen verbessern

 

  • User Umfragen und Interviews

Wir sind stets bemüht, unsere Dienste zu verbessern, und dein Feedback ist ein wichtiger Teil dieses Prozesses. Daher integrieren wir manchmal Umfragen in unsere Newsletter, in denen wir dich um dein Feedback bitten oder dich zu einem Interview über deine Erfahrungen einladen. 

Die personenbezogenen Daten, die wir für die Zwecke zu User Umfragen und Interviews verarbeiten, umfassen Stammdaten, Bestell- und Lieferdaten, Gerätedaten und den Feedback Inhalt. Im Rahmen der User-Interviews zeichnen wir auch dein Nutzungsverhalten auf.

Die Teilnahme an den Umfragen und Interviews erfordert deine ‘Einwilligung’ gemäß Art. 6(1)(a) DSGVO. Nachdem du deine Einwilligung zur Teilnahme an unseren User Umfragen gegeben hast, werden wir dich über die von dir bevorzugten Kommunikationskanäle kontaktieren. Zu den Kommunikationskanälen zählen unter anderem E-Mail, SMS oder soziale Kommunikationsplattformen wie Whatsapp.

Wenn du deine Einwilligung bereits gegeben hast und diese für die Zukunft widerrufen möchtest, teile uns dies bitte mit. In diesem Fall werden wir dich von der Teilnahme an Umfragen ausschließen und sicherstellen, dass du keine weiteren Einladungen erhältst.

Die Daten, die wir im Rahmen von User Umfragen und Interviews verarbeiten, bewahren wir so lange auf, wie du uns deine Einwilligung dazu erteilst. Spätestens wenn du dein Konto löschst, betrachten wir deine Einwilligung als widerrufen.

 

 

  • Datenanalysen

Wir führen Datenanalysen durch, um unsere Plattform in Bezug auf Benutzerfreundlichkeit, Produktentwicklung, Preisgestaltung, Werbeaktionen und Kundenbeziehungen zu verbessern. Um unser Nutzererlebnis zu analysieren und zu optimieren, können wir unseren Kunden beispielsweise im Rahmen von sogenannten A/B-Tests verschiedene Versionen unserer Plattformoberfläche zeigen. Wenn wir analysieren, wie die Nutzer mit den verschiedenen Versionen interagieren, können wir feststellen, welche Version besser abschneidet. In ähnlicher Weise können wir durch die Analyse der Kundenreaktionen auf verschiedene Preismodelle die richtigen Preisstrategien festlegen.

Um dies zu erreichen, verarbeiten wir Bestell- und Lieferdaten sowie Gerätedaten. Diese Informationen werden in der Regel aggregiert (d. h. vollständig anonym verarbeitet, so dass du von niemandem als Person identifiziert werden kannst) oder pseudonymisiert (d. h. es wird sehr schwer sein, dich als Person zu identifizieren).

Die rechtliche Grundlage für die Verarbeitung deiner personenbezogenen Daten für diesen Zweck ist das ‘berechtigte Interesse’ gemäß Art. 6(1)(f) DSGVO.

 

 

  • Business Intelligence, Insights & Group-level Statistics Reporting

Wir verarbeiten Kundendaten in aggregierter Form, um Markttrends zu erkennen und fundierte Entscheidungen über unsere Marktstrategie zu treffen. Bei dieser Analyse werden verschiedene Arten von Daten verarbeitet, darunter Stammdaten, Gerätedaten sowie Bestell- und Lieferdaten.

Auf Grundlage dieser Daten erstellen wir statistische Berichte auf Gruppenebene, z. B. unsere Marktberichte und Trading Updates. Die Erstellung von Geschäftsinformationen und statistischen Berichten ermöglicht es uns, aussagekräftige Schlussfolgerungen aus einer Vielzahl von Kundeninteraktionen zu ziehen.

Außerdem gewähren wir unseren Partnern (z. B. Restaurants, Shops) im Rahmen unserer Business Intelligence Zugang zu bestimmten allgemeinen Informationen über Umsätze und Nutzungsraten (sogenannte Vendor Insights). Diese Erkenntnisse werden durch eine aggregierte Analyse der Bestell- und Lieferdaten sowie der Gerätedaten unserer Nutzer gewonnen. Der Zweck dieser Analyse ist es, den Partnern Empfehlungen zur Verbesserung ihrer Dienstleistungen zu geben. Die Informationen zu den Partnern geben beispielsweise Aufschluss über mögliche Gründe, warum die Nutzer einen anderen Partner gewählt haben könnten. Die Auswertungen sind aggregiert und anonymisiert, d. h. die Partner können die Nutzer nicht individuell identifizieren.

Die rechtliche Grundlage für die Verarbeitung deiner personenbezogenen Daten für diesen Zweck ist  das ‘berechtigte Interesse’ gemäß Art. 6(1)(f) DSGVO.

 


H. Wenn wir zur Einhaltung von Gesetzen und Vorschriften verpflichtet sind

 

  • Gerichtsverfahren und Behördenanfragen

Wie bei jeder Organisation gibt es Fälle, in denen wir verpflichtet sind, personenbezogene Daten an öffentliche Behörden weiterzugeben. Darüber hinaus kann es Fälle geben, in denen wir deine personenbezogenen Daten verarbeiten müssen, um rechtliche Ansprüche geltend zu machen oder zu verteidigen und unsere Rechte und Interessen zu wahren. Zu diesem Zweck können wir bestimmte Daten, die wir über dich gespeichert haben, offenlegen und verarbeiten, soweit dies für den Abschluss dieser Gerichtsverfahren und Untersuchungen unbedingt erforderlich ist.

Die rechtliche Grundlage für die Verarbeitung deiner Daten zur Erfüllung behördlicher Anforderungen ist die ‘rechtliche Verpflichtung’ gemäß Art. 6(1)(c) DSGVO; und für die Einleitung und Geltendmachung von Rechtsansprüchen ist das ‘berechtigte Interesse’ gemäß Art. 6(1)(f) DSGVO.

Wir bewahren diese Informationen so lange auf, wie es für die Erfüllung rechtlicher Verpflichtungen im Zusammenhang mit laufenden Verfahren und Ermittlungen erforderlich ist. Nach dem endgültigen Abschluss des jeweiligen Verfahrens werden wir deine Daten unverzüglich löschen.

 

 

  • Beantwortung von Anträgen der Betroffenen

Nach dem Datenschutzgesetz kannst du bestimmte Rechte geltend machen. Wir verpflichten uns, diese jederzeit zu beachten. Wenn du von diesen Rechten Gebrauch machst, müssen wir deine Daten verarbeiten, um deiner Anfrage nachgehen zu können. Wenn du beispielsweise von deinem Auskunftsrecht Gebrauch machst, müssen wir alle Daten, die wir von dir gespeichert haben, erfassen, um unserer Verpflichtung zur Beantwortung deiner Anfrage nachzukommen. Zu diesem Zweck dürfen wir jede Art von Daten, die wir über dich gespeichert haben, nur in dem Umfang verarbeiten, der zur Erfüllung unserer Verpflichtungen erforderlich ist.

Die rechtliche Grundlage für die Verarbeitung deiner Daten zur Abwicklung von Anfragen der betroffenen Personen ist die ‘rechtliche Verpflichtung’ gemäß Art. 6(1)(c) DSGVO. 

Wir bewahren diese Informationen so lange auf, wie es für die Erfüllung rechtlicher Verpflichtungen notwendig ist.

 

 

  • Einhaltung von Rechtsvorschriften in der EU

Im Rahmen verschiedener gesetzlicher Regelungen der EU, wie z. B. der Finanzdienstleistungsverordnung, des Kartell- und Wettbewerbsrechts, des Digital Services Act (DSA) oder der Platform-to-Business-Verordnung, sind wir verpflichtet, bestimmte aggregierte Daten an die in diesen Gesetzen genannten Parteien weiterzugeben (z. B. an die Partner auf unserer Plattform oder an die Aufsichtsbehörden gemäß dem DSA). Obwohl diese Daten aus personenbezogenen Kundendaten stammen, sind wir im Allgemeinen nicht verpflichtet, personenbezogene Daten im Rahmen dieser Gesetze an Dritte weiterzugeben. Die Verarbeitung personenbezogener Daten beruht auf der rechtlichen Grundlage ‘rechtliche Verpflichtung’ gemäß Art. 6(1)(c) DSGVO.

An wen geben wir deine Daten weiter und unter welchen Umständen?

Du kannst dich darauf verlassen, dass innerhalb unseres Unternehmens nur diejenigen Mitarbeiter Zugang zu deinen personenbezogenen Daten erhalten, die diese benötigen, um ihre beruflichen Aufgaben zu erfüllen, z. B. um dir ein optimales Online-Erlebnis zu bieten oder deine Support-Anfrage zu bearbeiten. In bestimmten Fällen müssen wir deine personenbezogenen Daten auch an Empfänger außerhalb unseres Unternehmens weitergeben. Bitte sei versichert, dass deine Daten nur in dem Maße an diese Empfänger weitergegeben werden, wie es für die angegebenen Zwecke erforderlich ist und wie es uns gesetzlich erlaubt ist. 

Neben der Weitergabe von Daten an die bereits oben genannten Stellen werden wir deine Daten nur wie folgt weitergeben:

 

 

  • Delivery Hero group companies

Wir sind Teil einer internationalen Unternehmensgruppe mit Gesellschaften in vielen Teilen der Welt, einschließlich des Hauptsitzes unserer Gruppe der Delivery Hero SE in Berlin, Deutschland. Um unsere Ressourcen effizient zu nutzen und sicherzustellen, dass unsere Geschäftsprozesse ordnungsgemäß funktionieren, nutzen wir unsere konzernweit gemeinsam genutzten technologischen Support-Services, die es manchmal erforderlich machen, personenbezogene Daten mit unserer Muttergesellschaft, Delivery Hero SE, oder mit den Standorten unserer globalen Tech-Hubs zu teilen. In bestimmten Situationen können wir auch begrenzt Daten an andere Konzernunternehmen weitergeben, z.B. um den Zahlungseinzug zu unterstützen oder um Sicherheitsmaßnahmen für die Plattform zu implementieren.

Die Gesellschaften der Delivery Hero-Gruppe sind an strenge konzerninterne Datenübertragungsvereinbarungen gebunden, die die Einhaltung der Datenschutzanforderungen bei der Weitergabe personenbezogener Daten an Konzerngesellschaften sicherstellen.

 

 

  • Datenverarbeiter

Wir nutzen verschiedene Dienstleister, um unsere Tätigkeiten auszuführen. Viele dieser Dienstleister verarbeiten deine personenbezogenen Daten als sogenannte "Datenverarbeiter". Das bedeutet, dass sie deine personenbezogenen Daten nur auf unsere Anweisung hin verarbeiten dürfen und keinerlei Anspruch darauf haben, deine personenbezogenen Daten für ihre eigenen, unabhängigen Zwecke zu verarbeiten. Unsere Auftragsverarbeiter werden streng überwacht und wir beauftragen nur solche, die unsere hohen Datenschutzstandards erfüllen. Hauptdatenverarbeiter für die Cloud-Technologie auf unserer Plattform ist unsere Konzernzentrale Delivery Hero SE in Berlin. Delivery Hero SE stellt uns eine breite Palette von Technologiedienstleistungen zur Verfügung, wie z.B. Cloud-Hosting, Plattformsicherheit, Marketing oder Customer Relationship Management Tools.

Delivery Hero SE wird auch Datenverarbeiter (als sog. " Sub-Datenverarbeiter ") einsetzen, wie folgt:

Unsere Benutzerplattformen und Datenbanken laufen auf Cloud-Ressourcen, die von den EU-Tochtergesellschaften von Google Cloud Platform und Amazon Web Services bereitgestellt werden. Wir nutzen Marketing- und Kommunikationstools von Unternehmen wie SalesForce oder Braze. Unsere Finanz- und Buchhaltungsplattformen werden von SAP bereitgestellt. Wenn du die vollständige Liste der Empfänger deiner personenbezogenen Daten anfordern möchtest, kannst du dies jederzeit tun.

 

  • Sonstige Dritte und Dienstleistungsanbieter

Neben Datenverarbeitern arbeiten wir auch mit Dritten zusammen, an die wir zwar deine personenbezogenen Daten übermitteln, die jedoch nicht an unsere Weisungen gebunden sind. Dies sind zum Beispiel unsere Berater, Rechtsanwälte oder Steuerberater, die deine Daten aufgrund eines Vertrages von uns erhalten und deine personenbezogenen Daten aus rechtlichen Gründen oder zum Schutz unserer eigenen Interessen verarbeiten. Wir verkaufen oder vermieten deine personenbezogenen Daten unter keinen Umständen an Dritte, ohne deine ausdrückliche Einwilligung.

 

 

  • Fusionen und Übernahmen, Eigentümerwechsel

Im Falle eines Zusammenschlusses mit oder einer Übernahme durch ein anderes Unternehmen oder eine andere Unternehmensgruppe müssen wir unter Umständen begrenzte Informationen an dieses Unternehmen und seine Berater weitergeben, die von Berufs wegen zur Wahrung der Vertraulichkeit deiner personenbezogenen Daten verpflichtet sind. Dies kann z. B. bei gegenseitigen Due-Diligence-Prüfungen und aufsichtsrechtlichen Offenlegungen der Fall sein.

In jedem Fall werden wir sicherstellen, dass wir nur die minimal notwendigen Informationen weitergeben, die für die Durchführung der Transaktion erforderlich sind, wobei wir auch sorgfältig prüfen, ob es möglich ist, Daten zu entfernen oder zu anonymisieren, die Einzelpersonen identifizieren könnten.

 

 

  • Strafverfolgungsbehörden, Gerichte und andere Behörden

Von Zeit zu Zeit kann es vorkommen, dass wir aufgefordert werden, personenbezogene Daten an öffentliche Stellen weiterzugeben. Unter bestimmten Umständen können wir personenbezogene Daten an öffentliche Stellen weitergeben, um Rechtsansprüche geltend zu machen oder zu verteidigen, unsere Rechte und Interessen zu schützen oder Sicherheitsbedenken zu berücksichtigen.

Beispiele für solche Situationen sind die Zusammenarbeit bei der Aufdeckung und Prävention von Straftaten, die Beantwortung rechtlicher Verfahren wie gerichtliche Anordnungen oder Vorladungen oder die Weitergabe von Daten an Steuerbehörden zu steuerlichen Zwecken. Zu den Behörden, die in diesen Fällen beteiligt sind, zählen Strafverfolgungsbehörden, Gerichte, Steuerbehörden oder andere staatliche Stellen.

Wie übermitteln wir deine personenbezogenen Daten in andere Länder?

Wir und die Parteien, mit denen wir deine personenbezogenen Daten teilen, können personenbezogene Daten in andere Länder als das Land übermitteln, in dem du unsere Dienste nutzt. Wenn solche Transfers stattfinden, ergreifen wir geeignete Maßnahmen, um sicherzustellen, dass deine Daten in den Ländern, in die sie übertragen werden, stets einem angemessenen Datenschutzniveau unterliegen.

Wenn wir beispielsweise deine personenbezogenen Daten aus einem Land innerhalb des Europäischen Wirtschaftsraums (EWR) in ein Land außerhalb des EWR übermitteln, ergreifen wir angemessene Schutzmaßnahmen, um sicherzustellen, dass diese Übermittlungen ein Datenschutzniveau bieten, das den Datenschutzanforderungen entspricht. Falls das Recht des Landes, in dem du unsere Dienste in Anspruch nimmst, weitere spezifische Anforderungen stellt, werden wir diese auch einhalten. Insbesondere bei der Übermittlung von Daten vom EWR in Länder außerhalb des EWR stützen wir uns auf eine Reihe angemessener Schutzmaßnahmen:

- Angemessenheitsbeschlüsse der EU-Kommission (auch für die Vereinigten Staaten, soweit die Empfänger gemäß dem EU-US-Datenschutzabkommen oder einem anderen anwendbaren gegenseitigen Abkommen zwischen der EU und den USA zertifiziert wurden);

- Standarddatenschutzklauseln, die in unserem Vertrag mit dem Datenempfänger vereinbart werden (einschließlich etwaiger zusätzlicher Maßnahmen, falls erforderlich).

- Weitere geeignete Sicherheitsmaßnahmen im Einklang mit Art. 46 DSGVO (z. B. verbindliche Unternehmensregeln).

Wenn du eine Kopie der angemessenen Sicherheitsmaßnahmen zur Sicherung der Datenübermittlung erhalten möchten, nimm bitte Kontakt mit uns auf.

Welche Rechte hast du?

Nach dem Datenschutzgesetz kannst du jederzeit von den folgenden Rechten gebrauch machen:

Zugriffsrecht

Du hast das Recht, darüber informiert zu werden, welche Daten wir über dich speichern und wie wir diese Daten verarbeiten. Du kannst auch eine Kopie deiner Daten anfordern.

Recht auf Berichtigung

Wenn du feststellst, dass gespeicherte Daten nicht korrekt sind, kannst du uns jederzeit um Korrektur bitten.

Recht auf Löschung

Du kannst uns jederzeit auffordern, die Daten, die wir über dich gespeichert haben, zu löschen. Bitte beachte, dass wir auch dann, wenn du von diesem Recht Gebrauch machst, verpflichtet sein können, einige deiner Daten aufzubewahren, wenn wir sie im Rahmen unserer gesetzlichen Verpflichtungen oder zur Verfolgung unserer eigenen Interessen (oder der berechtigten Interessen eines Dritten) verarbeiten, wie z. B. zur Geltendmachung oder Abwehr von Rechtsansprüchen, zur Beantwortung von Kundendienstanfragen, zur Verhinderung von Betrug oder zum Schutz von uns oder anderen vor missbräuchlichem Verhalten.

Recht auf Einschränkung der Verarbeitung

Wenn du um die Löschung deiner personenbezogenen Daten gebeten hast, wir diese aber aus rechtlichen Gründen nicht sofort löschen können, werden wir deine Daten in unseren Archiven aufbewahren und sie ausschließlich zur Erfüllung unserer gesetzlichen Verpflichtungen aufbewahren. In dieser Zeit kannst du unsere Dienste jedoch nicht nutzen, da wir sonst deine Daten erneut verarbeiten.

Recht auf Datenübertragung

Du kannst uns auffordern, dir oder einem anderen für die Datenverantwortlichen deine personenbezogenen Daten in einem maschinenlesbaren Format zur Verfügung zu stellen. Bitte beachte jedoch, dass dieses Recht nur für Daten gilt, die wir auf der Grundlage deiner Einwilligung verarbeiten.

Widerspruchsrecht

Du hast das Recht, aus Gründen, die sich aus deiner Situation ergeben, jederzeit gegen die Verarbeitung deiner personenbezogenen Daten, die auf der Grundlage unserer berechtigten Interessen verarbeitet werden, Widerspruch einzulegen. Wenn du widersprichst, werden wir deine personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.


Du hast außerdem das Recht, der Verarbeitung deiner personenbezogenen Daten zum Zwecke der Direktwerbung (einschließlich des damit verbundenen Profilings) jederzeit und ohne Angabe von Gründen zu widersprechen.

Beschwerderecht

Wenn du der Meinung bist, dass wir mit deinen personenbezogenen Daten oder im Zusammenhang mit deinen Rechten etwas falsch gemacht haben, kannst du dich jederzeit an die zuständige Aufsichtsbehörde wenden.


Österreichische Datenschutzbehörde

Barichgasse 40-42

1030 Wien

Tel. +43 1 52152 2550

E-mail: dsb@dsb.gv.at

Automatisierte Entscheidungsfindung

Um unsere Prozesse zu vereinfachen, verarbeiten wir deine personenbezogenen Daten auch im Rahmen von Algorithmen. Selbstverständlich hast du das Recht, nicht von Entscheidungen betroffen zu sein, die ausschließlich auf einer automatisierten Verarbeitung beruhen. Wenn du der Meinung sind, dass wir deinen Zugang in ungerechtfertigter Weise verweigert haben, kannst du uns jederzeit unter datenschutz@foodora.at kontaktieren. Wir werden dann die Angelegenheit separat prüfen und von Fall zu Fall entscheiden.

 

Um deine Rechte auszuüben, kannst du jederzeit die in deinem Benutzerkonto bereitgestellten Funktionen nutzen. Wenn du beispielsweise deine Daten löschen oder eine Kopie davon erhalten möchtest, kannst du dies tun, indem du dich in deinem Profil anmeldest, um sie zu löschen oder Zugang zu deinen Daten zu erhalten. Alternativ kannst du dich zum Beispiel auch an datenschutz@foodora.at wenden und unseren Kundendienst um Unterstützung bitten.

Wie lange speichern wir deine Daten?

Wir bewahren deine personenbezogenen Daten so lange auf, wie es zur Erfüllung der oben beschriebenen Zwecke erforderlich ist. Die Dauer, für die wir deine personenbezogenen Daten aufbewahren, hängt von Faktoren wie dem Umfang, der Art und den Zwecken der Verarbeitung personenbezogener Daten ab und davon, ob wir berechtigte Interessen oder rechtliche Verpflichtungen haben, die uns zur Aufbewahrung deiner personenbezogenen Daten verpflichten.

Wie nutzen wir die algorithmische Entscheidungsfindung?

Einige unserer Prozesse beinhalten den Einsatz von algorithmischer Entscheidungsfindung und maschinellem Lernen. Wir sind stets bestrebt, Methoden zu implementieren, die ein hohes Maß an menschlicher Kontrolle im Entscheidungsfindungsprozess gewährleisten, sodass wir Entscheidungen bei Bedarf ändern oder rückgängig machen können.


In vielen Fällen haben die algorithmischen Entscheidungsfindungsprozesse ohne menschliche Überwachung keine rechtlichen oder ähnlich wesentlichen Auswirkungen auf dich. Wenn dies der Fall ist, stellen wir sicher, dass du das Recht hast, den algorithmischen Entscheidungsprozessen nicht unterliegen zu müssen, es sei denn, diese Prozesse sind nach geltendem Recht zulässig oder für den Abschluss oder die Erfüllung eines Vertrags erforderlich. In diesen Fällen kannst du jederzeit Widerspruch gegen die Entscheidung einlegen und eine Bewertung durch einen Mitarbeiter beantragen, indem du dich mit uns in Verbindung setzt.

Ausführliche Informationen über die konkreten Fälle, in denen algorithmische Entscheidungsfindungsprozesse eingesetzt werden, findest du in den obigen Abschnitten, in denen erläutert wird, wie wir deine personenbezogenen Daten verarbeiten.

Wie kann ich meinen Account löschen?

Es ist jederzeit möglich, dein foodora Konto zu löschen. Wähle in der mobilen App im Startbildschirm das Menü Symbol in der oberen linken Ecke und klicke dann auf "Profil". Wenn du nach unten scrollst, siehst du die Schaltfläche "Kundenkonto löschen". Wenn du dich auf der Website befindest, kannst du auf deinen Namen in der oberen rechten Ecke des Bildschirms und dann auf "Profil" klicken. Am Ende der Seite findest du die Schaltfläche "Kundenkonto löschen".

Änderungsvorbehalt

Wir behalten uns das Recht vor, diese Datenschutzerklärung zu aktualisieren, um unsere neuen Prozesse, neuen Technologien und rechtlichen Verpflichtungen zu berücksichtigen. Selbstverständlich werden wir dich über etwaige wesentliche Änderungen wie neue Verarbeitungszwecke informieren.

Letzte Aktualisierung: Dezember 2023