1. Identität des Verantwortlichen
Die Website und die Anwendung Ma Table Halal werden nicht gewerblich von einer Privatperson herausgegeben, die für die Datenverarbeitung verantwortlich ist. Kontakt: hello@matablehalal.com.
2. Erhobene Daten
Ma Table Halal ist so konzipiert, dass es ohne Kontoerstellung, ohne Anmeldung und ohne Erhebung von Name, E-Mail, Adresse oder Telefonnummer funktioniert. Die einzigen verarbeiteten Daten sind diejenigen, die für die nachfolgend beschriebenen Funktionen unbedingt erforderlich sind.
2.1 Geografischer Standort
Die Anwendung bittet in zwei Situationen um die Erlaubnis, auf Ihren Standort zuzugreifen:
- Sortierung nach Entfernung: Ihr Standort wird von der Anwendung nur auf Ihrem Gerät gelesen, um die Restaurantliste vom nächstgelegenen zum entferntesten zu sortieren. Diese Daten verlassen das Gerät nicht.
- Suche nach Restaurants in der Nähe: Wenn Sie die Funktion „ein Restaurant hinzufügen“ nutzen und nach Nähe suchen, wird Ihr ungefährer Standort über unseren Server an die Google Places API (Google LLC) gesendet, um die Ergebnisse abzurufen. Er wird auf unseren Servern nicht über die Dauer der Anfrage hinaus gespeichert.
Sie können die Standortberechtigung jederzeit in den Einstellungen Ihres Telefons ablehnen oder widerrufen. Die Anwendung bleibt auch ohne Geolokalisierung funktionsfähig (Durchsuchen, Filter, Suche nach Name).
2.2 Anonyme Gerätekennung (UUID)
Wenn Sie über die Halal-Beschaffenheit eines Restaurants abstimmen oder ein Restaurant zum Verzeichnis hinzufügen, wird eine anonyme UUID erzeugt und auf Ihrem Gerät gespeichert. Diese Kennung wird an unsere Server gesendet, um:
- zu verhindern, dass dasselbe Gerät mehrmals für dasselbe Restaurant abstimmt;
- die Anzahl der Hinzufügungen je 24 Std. zu begrenzen (Spam-Schutz, bis zu 5 Hinzufügungen je 24-Std.-Fenster für einen Nutzer ohne Administratorrechte).
Diese UUID ist mit keinem personenbezogenen Datum verknüpft (keine E-Mail, kein Name, keine Telefonnummer). Wenn Sie weder abstimmen noch Restaurants hinzufügen, wird keine UUID erzeugt oder übertragen.
2.3 Suchanfragen
Wenn Sie Text in die Suchleiste eingeben, um ein Restaurant hinzuzufügen, wird Ihre Anfrage von unserem Server an die Google Places API weitergeleitet, um die passenden Ergebnisse abzurufen. Die Anfrage wird auf unseren Servern nicht über die Dauer der Antwort hinaus aufbewahrt.
2.4 Serverprotokolle
- IP-Adresse, User-Agent, angefragte URL: aus Sicherheits- und technischen Diagnosegründen 30 Tage aufbewahrt, dann automatisch gelöscht.
- Kein Werbe-Cookie und kein Tracking durch Dritte (kein Google Analytics, kein Meta Pixel).
2.5 Absturz- und Diagnoseberichte (Sentry)
Wenn die mobile Anwendung abstürzt, wird ein technischer Bericht an Sentry GmbH (in Deutschland gehostet) gesendet, damit wir Fehler erkennen und beheben können. Dieser Bericht enthält:
- den Stack-Trace des Fehlers;
- den technischen Kontext (OS-Version, Gerätemodell, App-Version);
- die dem Absturz vorausgehenden Aktionen („Breadcrumbs“) in der App, ohne sensible Textinhalte;
- eine von Sentry erzeugte anonyme Installationskennung (verschieden von der unter 2.2 beschriebenen UUID).
Wir haben das Senden Ihrer IP-Adresse an Sentry ausdrücklich deaktiviert. Dem Bericht werden keine personenbezogenen Daten (Name, E-Mail, Standort) beigefügt.
2.6 Restaurantdaten
Die Restauranteinträge stammen aus öffentlichen Quellen (Google Places API, Register der Halal-Zertifizierung wie ACHAHADA und AVS). Es werden keine personenbezogenen Daten Dritter (Kunden, Restaurantangestellte) verarbeitet.
2.7 Eidesstattliche Erklärung eines Restaurantbetreibers
Wenn ein Betreiber über die mobile Anwendung eine eidesstattliche Halal-Erklärung unterschreibt (siehe Artikel 5 der Nutzungsbedingungen), werden die folgenden Informationen erhoben und aufbewahrt, um den Urheber der Erklärung zu identifizieren und sie veröffentlichbar zu machen:
- Vor- und Nachname des Betreibers (Unterzeichner der Erklärung);
- E-Mail-Adresse (für die Moderationsbenachrichtigung und das Widerrufsrecht);
- Firmenname und SIRET der Betreibergesellschaft (öffentliche Daten aus dem Handelsregister);
- Liste der Fleischlieferanten und ihre Zertifizierungsstelle (erklärt).
- Elektronische Unterschrift (vollständiger Name getippt) und Zeitstempel der Einreichung.
- Optionale Zertifikatsdatei (PDF oder Bild, max. 5 MB), vom Betreiber beigefügt.
- Technische Audit-Metadaten: IP-Adresse, anonyme Gerätekennung (UUID), Browser-/Anwendungs-User-Agent zum Zeitpunkt der Einreichung. Diese Metadaten sind erforderlich, um im Falle einer Meldung einer gerichtlichen Anfrage zur Identifizierung des Erklärenden nachzukommen (Hoststatus nach der LCEN, Art. 6).
Der vollständige Text der Erklärung wird zusammen mit der Identität des Betreibers, dem Firmennamen, der SIRET, der Lieferantenliste und jedem beigefügten Zertifikat auf der entsprechenden Zertifikatsseite (URL matablehalal.com/declarations/MTH-…) öffentlich gemacht und auf dem Restauranteintrag angezeigt. Der Betreiber wird darüber ausdrücklich informiert und willigt zum Zeitpunkt der Unterschrift ein (Kontrollkästchen im Formular der Anwendung).
Die technischen Audit-Informationen (IP, UUID, User-Agent) werden hingegen niemals veröffentlicht: Sie sind nur dem Herausgeber und gegebenenfalls einer Justizbehörde zugänglich, die sie gemäß dem Gesetz anfordert.
2.8 Anonyme Reichweitenmessung (Plausible)
Wir verwenden Plausible Analytics, ein anonymes Reichweitenmessungswerkzeug, das auf unserer europäischen Infrastruktur selbst gehostet wird (Hetzner, Europäische Union). Es wird kein Cookie gesetzt, keine Daten werden an Dritte übertragen, und die Erhebung ist strikt auf aggregierte Statistiken beschränkt. Diese Konfiguration entspricht der Einwilligungsbefreiung nach Artikel 82 des französischen Datenschutzgesetzes (loi Informatique et Libertés) und der CNIL-Beratung Nr. 2020-091 zur strikt anonymen Reichweitenmessung.
- Werkzeug und Hosting. Plausible Analytics, selbst gehostet bei Hetzner (EU). Das Skript und alle Daten verbleiben auf unserer Infrastruktur, ohne jede Anfrage an einen Analysedienst eines Dritten.
- Zweck. Aggregierte Reichweitenmessung der Website: Anzahl der Seitenaufrufe, Verkehrsquellen, Aufteilung nach Land, Gerätetyp, Browser, aufgerufene Restauranteinträge und MoM-/WoW-Trends.
- Rechtsgrundlage. Berechtigtes Interesse (Artikel 6.1.f der DSGVO), kombiniert mit der Einwilligungsbefreiung nach Artikel 82 des französischen Datenschutzgesetzes (loi Informatique et Libertés) (Umsetzung von Artikel 5(3) der ePrivacy-Richtlinie 2002/58/EG) und der CNIL-Beratung Nr. 2020-091.
- Erhobene Daten. URL der besuchten Seite, Referrer, User-Agent, aus der IP-Adresse abgeleitetes Land und eine anonymisierte tägliche Kennung, die täglich erneuert wird und es nicht erlaubt, zwei Besuche derselben Person zuzuordnen.
- Keine Speicherung auf Ihrem Gerät. Plausible schreibt in seiner Standardkonfiguration kein Cookie, verwendet weder localStorage noch sessionStorage noch IndexedDB und hinterlässt keinen dauerhaften Fingerabdruck.
- Keine Übertragung an Dritte und keine Aufbewahrung der IP. Alle Daten verbleiben auf unserer EU-Infrastruktur. Ihre IP-Adresse wird nicht über 24 Stunden hinaus aufbewahrt: Sie wird nur zur Ableitung des Landes verwendet und dann gelöscht.
- Widerspruchsrecht. Sie können diese Messung jederzeit ablehnen, indem Sie das Signal „Do Not Track“ (
navigator.doNotTrack = 1) oder „Global Privacy Control“ (Sec-GPC: 1) aktivieren. Plausible berücksichtigt diese Signale.
Für die technischen Einzelheiten zur Funktionsweise von Plausible siehe deren Datenrichtlinie.
3. Rechtsgrundlage
Die Verarbeitung stützt sich auf:
- Ihre Einwilligung für die Geolokalisierung (OS-Berechtigung), für gemeinschaftliche Beiträge (Abstimmung, Hinzufügung) und für die eidesstattliche Erklärung des Betreibers (ausdrückliches Kontrollkästchen vor der Unterschrift);
- das berechtigte Interesse des Herausgebers an Sicherheit und technischer Diagnose (Serverprotokolle) sowie an der Aufbewahrung der Audit-Metadaten der eidesstattlichen Erklärungen (Art. 6 LCEN, Möglichkeit, den Erklärenden im Falle einer Meldung zu identifizieren).
4. Empfänger (Auftragsverarbeiter und Dritte)
Ihre Daten werden niemals verkauft oder zu kommerziellen Zwecken übertragen. Die Empfänger sind:
- Der Host der Website und der API (Hetzner Online GmbH, Deutschland, Bereitstellung orchestriert über Ploi.io), für den technischen Betrieb des Dienstes.
- Google LLC (Google Places API): Ihr ungefährer Standort und Ihre Suchanfragen werden an Google gesendet, um die Liste der Restaurants in der Nähe oder der zu Ihrer Suche passenden abzurufen. Siehe Google-Datenschutzerklärung.
- OpenStreetMap Foundation: Die in der Vorschau eines Restaurants angezeigten Kartenkacheln werden von deren Servern geladen (was die Übertragung Ihrer IP-Adresse an OSM für die Dauer des Kachelladens bedeutet).
- Sentry GmbH (Deutschland): erhält die Absturz- und technischen Diagnoseberichte der mobilen Anwendung (siehe Punkt 2.5). Siehe Sentry-Datenschutzerklärung.
- Apple Inc. und Google LLC, für den Vertrieb der Anwendung über ihre jeweiligen Stores und die aggregierten Absturzdiagnosen (App Store Connect und Play Console Vitals).
5. Aufbewahrungsdauer
- Serverprotokolle: 30 Tage, dann automatische Löschung.
- Geräte-UUID und zugehörige Abstimmungen/Hinzufügungen: aufbewahrt, solange Sie die Anwendung nutzen. Sie können ihre Löschung jederzeit über das auf der Seite Meine Daten löschen beschriebene Verfahren beantragen.
- Ungefährer Standort und Suchanfragen: nicht über die Dauer der Anfrage hinaus auf unseren Servern aufbewahrt (flüchtige Verarbeitung).
- Eidesstattliche Halal-Erklärungen und zugehörige Daten (Identität des Betreibers, Firmenname, SIRET, Lieferanten, beigefügtes Zertifikat, Unterschrift): aufbewahrt, solange die Erklärung im Dienst veröffentlicht ist, das heißt während der gesamten Betriebsdauer des erklärenden Restaurants. Der unterzeichnende Betreiber kann die Rücknahme seiner Erklärung jederzeit beantragen, indem er von der bei der Unterschrift verwendeten E-Mail-Adresse an hello@matablehalal.com schreibt.
- Audit-Metadaten einer Erklärung (IP, UUID, User-Agent des Unterzeichners): 5 Jahre ab der Unterschrift aufbewahrt, gemäß der regelmäßigen Verjährungsfrist in Zivilsachen, dann gelöscht.
6. Ihre Rechte
Gemäß der DSGVO und dem französischen Datenschutzgesetz haben Sie ein Recht auf Auskunft, Berichtigung, Löschung, Einschränkung und Widerspruch.
- Für die Löschung Ihrer Daten (UUID, Abstimmungen, zugehörige Hinzufügungen): folgen Sie dem Verfahren auf der Seite Meine Daten löschen.
- Für die anderen Rechte (Auskunft, Berichtigung, Widerspruch): kontaktieren Sie hello@matablehalal.com.
Sie können außerdem eine Beschwerde bei der CNIL (cnil.fr) einreichen.
7. Sicherheit
Die Kommunikation zwischen Ihrem Gerät und unseren Servern ist verschlüsselt (HTTPS / TLS 1.2 mindestens). Anfragen an die Google Places API und die OpenStreetMap-Kacheln verwenden ebenfalls HTTPS.
8. Änderungen
Diese Erklärung kann aktualisiert werden. Das Datum der letzten Aktualisierung erscheint oben auf dieser Seite.