Zum Inhalt springen
Logo von Lebensmittelrettung Österreich Lebensmittelrettung Österreich
  • Die App
  • So funktioniert’s
  • Verein
  • Mitmachen
  • Kontakt

Datenschutzerklärung

Stand: 29. Juli 2026

Deine Daten gehören dir. Hier erklären wir dir klar und verständlich, welche Daten wir in der mobilen App „RetterApp“ und auf unserer Website landing.lebensmittelrettung.at verarbeiten, warum, auf welcher Rechtsgrundlage und welche Rechte du hast. Diese Erklärung erfüllt die Informationspflichten nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) und dem österreichischen Datenschutzgesetz (DSG).

Unser Grundprinzip ist Datensparsamkeit: Wir erheben nur, was wir für den Betrieb wirklich brauchen. Es gibt kein Tracking, keine Werbe-Cookies und keine Weitergabe deiner Daten zu Werbezwecken. Unsere Website kommt ohne Cookies aus. Deine Daten werden grundsätzlich nur innerhalb der EU verarbeitet — einzige Ausnahme ist die Zustellung von Push-Benachrichtigungen über Google und, auf iPhones, Apple (siehe Abschnitt 9 und 12).

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

  • Verein: Lebensmittelrettung Österreich
  • ZVR-Zahl: 351215064
  • Anschrift: Prager Straße 142a, 1210 Wien
  • Vertreten durch: Alexander Mühlhauser (Obmann) und Marius Aigner (Kassier)
  • E-Mail: office@lebensmittelrettung.at
  • Telefon: +43 664 993 27 111

Einen Datenschutzbeauftragten haben wir nicht bestellt; seine Bestellung ist für uns gesetzlich nicht erforderlich. Bei Fragen zum Datenschutz erreichst du uns direkt unter office@lebensmittelrettung.at.

2. Dein Konto (Privatpersonen)

Stöbern kannst du als Gast ohne Konto. Für die aktive Nutzung — Anbieten, Abholen, Reservieren, Schreiben — brauchst du ein verifiziertes Konto.

2.1 Telefonnummer und SMS-Code

Bei der Registrierung bestätigst du deine Telefonnummer mit einem Einmal-Code per SMS.

  • Nur als kryptographischer Prüfwert gespeichert: Wir speichern deine Telefonnummer nicht im Klartext, sondern als Prüfwert (HMAC-Hash mit geheimem Server-Schlüssel). Aus dem Prüfwert lässt sich deine Nummer nicht auslesen.
  • Klartext nur für den Versand: Für die Zustellung des Codes wird deine Nummer einmalig an unseren SMS-Dienstleister übermittelt (siehe Abschnitt 11) — gespeichert wird sie bei uns nur als Prüfwert.
  • Niemals öffentlich: Deine Telefonnummer ist für andere Nutzerinnen und Nutzer nie sichtbar und wird nie zu Werbezwecken genutzt.
  • Einmal-Codes: Der Code gilt 10 Minuten und wird nur als Prüfwert gespeichert; der Datensatz wird spätestens rund 25 Stunden nach Erstellung automatisch gelöscht.
  • Keine Pflichtangabe: Ohne Telefonnummer kannst du die App als Gast zum Stöbern nutzen — aktive Funktionen sind dann nicht möglich.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzungsverhältnis) sowie Art. 6 Abs. 1 lit. f DSGVO (Absicherung der Konten gegen Missbrauch).

2.2 E-Mail-Adresse oder Benutzername (Anmelde-Alias)

Bei der Registrierung legst du zusätzlich eine E-Mail-Adresse oder einen Benutzernamen als Anmelde-Alias fest — damit kannst du dich später auch ohne neue SMS anmelden.

  • E-Mail nur als Prüfwert: Deine E-Mail-Adresse speichern wir ausschließlich als kryptographischen Prüfwert (Hash) — nie im Klartext. Wir versenden keine E-Mails an dich und verifizieren die Adresse nicht; sie dient nur der Anmeldung.
  • Benutzername: wird im Klartext gespeichert, ist aber nicht öffentlich sichtbar (öffentlich ist nur dein Nickname).
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

2.3 Passwort

Du legst bei der Registrierung ein Passwort fest.

  • Nicht rückrechenbar gespeichert: Passwörter speichern wir ausschließlich als argon2id-Prüfwert (Hash) nach aktuellem Stand der Technik — niemals im Klartext.
  • Passwort vergessen: Beim Zurücksetzen bestätigst du den Besitz deiner Telefonnummer per SMS-Code; aus Sicherheitsgründen wirst du dabei auf allen Geräten abgemeldet.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

2.4 Nickname, Profilbild und „Über mich“

Als Anzeigename verwendest du einen Nickname — keinen Klarnamen. Freiwillig kannst du ein Profilbild und einen kurzen „Über mich“-Text (max. 160 Zeichen) hinterlegen.

  • Sichtbarkeit: Nickname, Profilbild, „Über mich“, dein Konto-Registrierungsdatum, dein Verifizierungsstatus, deine Abzeichen (Abschnitt 7) und deine aktiven Angebote sind Teil deiner öffentlichen Anbieter-Seite. Nicht angemeldete Gäste sehen statt deines Nicknames nur den Platzhalter „Mitglied“ und weder Profilbild noch „Über mich“-Text — Registrierungsdatum, Verifizierungsstatus, Abzeichen und aktive Angebote bleiben auch für Gäste sichtbar (ohne Bezug zu deinem Namen).
  • Selbst löschbar: Profilbild und „Über mich“ kannst du jederzeit selbst entfernen; sie können bei Regelverstößen gemeldet und durch unsere Moderation entfernt werden.
  • Nickname-Änderung: aus Fairnessgründen höchstens einmal alle 30 Tage.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für freiwillige Profilangaben zusätzlich Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Eintragen, widerrufbar durch Löschen).

2.5 Bundesland-Auswahl

Bei der Registrierung wählst du, für welche Bundesländer du dich interessierst. Wir nutzen diese Auswahl ausschließlich, um regionale Ankündigungen (Abschnitt 5.4) passend zuzustellen. Du kannst sie jederzeit in der App ändern.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

2.6 Anmelde-Sitzungen

Damit du angemeldet bleibst, speichern wir Sitzungsdaten (Refresh-Tokens, nur als Prüfwert).

  • Löschung: Abgelaufene Sitzungen werden rund 30 Tage nach ihrem Ablauf endgültig gelöscht.
  • Ausnahme Kontosicherheit: Sitzungsdaten, die auf einen Missbrauch hinweisen (z. B. erkannte Wiederverwendung gestohlener Anmeldedaten), bewahren wir zur Nachvollziehbarkeit des Vorfalls auf, bis dein Konto gelöscht wird.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (Kontosicherheit).

2.7 Pflichtangaben und freiwillige Angaben

Angaben, die wir bei der Registrierung oder beim Einstellen eines Angebots als Pflichtfelder abfragen, brauchen wir zur Bereitstellung der jeweiligen Funktion — ohne sie kannst du diese Funktion nicht nutzen. Eine gesetzliche Pflicht, sie uns zu geben, besteht nicht: Zum Stöbern kannst du die App jederzeit ohne Konto nutzen. Alles, was diese Erklärung als „freiwillig“ oder „optional“ bezeichnet (z. B. Profilbild, „Über mich“, Rückmeldungen), kannst du weglassen, ohne dass dir daraus ein Nachteil entsteht.

3. Betriebs- und Organisations-Konten

Betriebe, Großspender und Partner-Organisationen registrieren sich mit Benutzername und Passwort (ohne Telefonnummer) und werden vor der Freischaltung vom Verein geprüft.

  • Gespeicherte Betriebsdaten: Firmenname, UID- bzw. Firmenbuchnummer, Branche, Name der Ansprechperson, Kontakt-E-Mail, Kontakt-Telefonnummer und Adresse — diese Angaben speichern wir im Klartext, weil wir sie für Prüfung und Kontakt brauchen. Dazu kommen optional ein Firmenlogo sowie nach der Prüfung ein Karten-Pin des Standorts.
  • Interner Zugriff ist beschränkt: In unserer Verwaltung werden diese Kontaktdaten standardmäßig maskiert angezeigt; die vollständige Anzeige ist nur mit besonderer Berechtigung möglich und wird protokolliert.
  • Sichtbarkeit: Der Betrieb entscheidet selbst über seine öffentliche Darstellung (Firmenname, Branche, anonym oder nur intern — Standard ist „nur intern“).
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4. Angebote, Direktabholung und Reservierungen

4.1 Angebotsdaten und Fotos

Wenn du ein Angebot einstellst, verarbeiten wir die Angebotsangaben (Titel, Kategorie, Menge, Beschreibung, Abholzeiten, Abholort, optional z. B. Marke oder ein Pfand-Abwicklungshinweis bei Getränken) und dein Foto.

  • Foto wird neu berechnet: Beim Upload wird jedes Bild vollständig neu kodiert; das Original wird verworfen. Dadurch werden alle Metadaten — insbesondere GPS-Standortdaten (EXIF) — entfernt.
  • Fotos sind öffentlich abrufbar: Angebots- und Profilfotos werden über nicht erratbare Links ausgeliefert und sind damit auch ohne Anmeldung sichtbar — achte darauf, was dein Foto zeigt, und bilde nach Möglichkeit keine Personen ab.
  • Verwaiste Uploads: Hochgeladene Fotos, die keinem Angebot, keiner Vorlage und keinem Profil zugeordnet werden, löschen wir nach 7 Tagen automatisch.
  • Vorlagen: Wenn du ein Angebot als Vorlage speicherst, bleiben Vorlage und Foto gespeichert, bis du sie löschst oder dein Konto gelöscht wird. Das gilt auch für gespeicherte Abhol-Orte (mit exakter Ortsangabe) und Abhol-Zeitpläne, die du fürs schnellere Einstellen anlegst — sie sind nie öffentlich und jederzeit in der App löschbar.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4.2 Abholort: wer sieht was

Die Sichtbarkeit deines Abholorts ist gestaffelt — je nach Angebots-Typ:

  • In Listen und auf der Karte ist der Ort immer nur ungefähr sichtbar: als Adress-Angabe ohne Straße und Hausnummer (PLZ + Ort) und als Kartenpunkt, der um bis zu ca. 100 Meter versetzt und auf gerundete Koordinaten begrenzt ist.
  • Direktabholung: Die exakte Abholadresse ist in der Detail-Ansicht für angemeldete Nutzerinnen und Nutzer sichtbar — das ist der Sinn einer offenen Abholstelle. Nicht angemeldete Gäste sehen auch dort nur PLZ + Ort. Bedenke beim Einstellen: Bei Direktabholung sehen alle Angemeldeten die Adresse, ohne vorher zu reservieren.
  • Abholung vereinbaren (Reservierung): Die exakte Adresse wird erst sichtbar, nachdem die Reservierung bestätigt wurde — durch die anbietende Person oder, bei älteren Angeboten mit automatischer Bestätigung, unmittelbar mit der Reservierung.
  • Der Kartenmodus der App steht nur angemeldeten Nutzerinnen und Nutzern zur Verfügung — so verhindern wir das flächige Abgreifen von Standortdaten.

4.3 Direktabholung („Ich hole ab“)

Bei Direktabholung meldest du mit „Ich hole ab“ dein Interesse an.

  • Gespeichert wird: deine Abhol-Absicht (Konto, Angebot, Status, Zeitpunkte) und optional die tatsächlich mitgenommene Menge.
  • Anonym gegenüber der Gegenseite: Die anbietende Person sieht nur eine anonyme Anzahl von Abhol-Absichten — nie, wer dahintersteht.
  • Automatisches Ablaufen: Bleibt deine Abholung unbestätigt, erinnern wir dich nach 24 Stunden („Hat’s geklappt?“); ohne Antwort läuft die Absicht nach weiteren 24 Stunden still ab.
  • Private Rückmeldung: Nach der Abholung kannst du freiwillig eine Rückmeldung geben. Deine freie Notiz ist nur für dich selbst sichtbar — nie für die Gegenseite — und wird 30 Tage nach Abgabe anonymisiert; der gewählte Grund bleibt als fester Auswahlwert ohne Freitext erhalten.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4.4 Reservierungen („Abholung vereinbaren“)

Bei diesem Angebots-Typ fragst du an, und die anbietende Person bestätigt.

  • Gespeichert werden Reservierungsstatus, Zeitpunkte sowie deine optionale Anfrage-Notiz und ein etwaiger Storno-Grund.
  • Anonymisierung: Anfrage-Notiz und Storno-Grund werden 30 Tage nach Abschluss der Reservierung anonymisiert; eine optionale private Rückmelde-Notiz 30 Tage nach ihrer Abgabe.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4.5 Wie lange Angebotsdaten gespeichert bleiben

  • Aktive Angebote bleiben für die Dauer der Veröffentlichung gespeichert — im Modus „bis auf Widerruf“ so lange, wie du das Angebot online lässt.
  • Ruhende Angebote (pausiert oder ausverkauft) werden spätestens mit dem Ende ihres Abholzeitraums geschlossen; ohne festgelegtes Ende spätestens 90 Tage nach der letzten Änderung.
  • Beendete Angebote werden 90 Tage nach ihrem Ende reduziert: Abholort, Beschreibung, Fotos, Marke, Pfand-Hinweistext und die Notizen der zugehörigen Reservierungen werden entfernt. Löschst du ein beendetes Angebot selbst, passiert diese Reduktion sofort.
  • Was bleibt: Titel, Kategorie, Menge und Status bleiben deinem Konto zugeordnet (z. B. für „Meine Angebote“), bis dein Konto gelöscht wird. Aus abgeschlossenen Rettungen entsteht eine Wirkungsstatistik ohne direkte Personenangaben (Kategorie, Menge, Datum); mit der Löschung des Angebots bzw. deines Kontos verliert sie auch den letzten technischen Bezug und ist vollständig anonym.

5. Nachrichten, Meldungen und Blockieren

5.1 Nachrichten zu Angeboten

Zu jedem Angebot kannst du als angemeldete Person einen Nachrichten-Verlauf mit der anbietenden Person eröffnen — auch schon vor einer Reservierung, um Fragen zu klären. Es gibt einen Verlauf je Angebot und Person; ein offener Social-Chat ist es nicht.

  • Löschung: Ein Nachrichten-Verlauf wird 30 Tage nach der letzten Nachricht vollständig und endgültig gelöscht — samt aller Nachrichten.
  • Niemand liest mit: Nachrichteninhalte werden von uns nur dann eingesehen, wenn ein Verlauf oder eine Nachricht gemeldet wird — oder wenn du bei einer Reservierung ein Problem meldest: auch dann wird der zugehörige Gesprächsverlauf zum Meldezeitpunkt als Kopie gesichert und ist für die Moderation einsehbar (siehe 5.3).
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

5.2 Blockieren

Du kannst andere Nutzerinnen und Nutzer blockieren. Gespeichert wird nur, wer wen wann blockiert hat. Die Blockierung verhindert das gegenseitige Anschreiben im Nachrichten-Bereich — in beide Richtungen — und bleibt bestehen, bis du sie aufhebst oder eines der Konten gelöscht wird. Reservierungsanfragen zu Angeboten sind davon getrennt und werden durch eine Blockierung nicht unterbunden. Die blockierte Person wird nicht aktiv benachrichtigt.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz der Nutzerinnen und Nutzer).

5.3 Meldungen und Moderation

Du kannst Angebote, Profile, Nachrichten und Verläufe melden; außerdem kannst du bei Reservierungen und Direktabholungen ein Problem melden — Reservierungs-Problemmeldungen landen in derselben Moderations-Bearbeitung.

  • Gespeichert wird: wer meldet, wer bzw. was gemeldet wird, der gewählte Grund und deine optionale Notiz. Beim Melden einer Nachricht oder eines Verlaufs wird der gesamte Gesprächsverlauf zum Meldezeitpunkt als Kopie gesichert, damit unser Moderationsteam den Fall auch dann prüfen kann, wenn Nachrichten später gelöscht werden.
  • Wer es sieht: Ausschließlich unser Moderationsteam (zugriffsbeschränkte, mit Zwei-Faktor-Authentifizierung gesicherte Verwaltungskonten). Moderationsentscheidungen werden intern protokolliert.
  • Löschung: Meldungen werden 30 Tage nach Abschluss der Bearbeitung gelöscht. Meldungen mit Bezug zu einem Nachrichten-Verlauf werden spätestens zusammen mit diesem Verlauf gelöscht.
  • Sanktionen: Verwarnungen und Konto-Sperren speichern wir mit Zeitpunkt, handelnder Person und einem internen Vermerk — für die Dauer deines Kontos. Bei einer Sperre bleibt dein Lesezugriff erhalten; laufende Vorgänge werden storniert und deine Angebote sind nicht mehr öffentlich sichtbar. Auch einzelne Angebote können von der Moderation gesperrt werden (gespeichert: Zeitpunkt, handelnde Person, Begründung — nur intern sichtbar).
  • Internes Verwaltungsprotokoll: Jede Verwaltungs- und Moderationsmaßnahme wird in einem manipulationsgeschützten, pseudonymen Protokoll festgehalten (Kennungen statt Namen, keine Inhalte). Es dient der Nachvollziehbarkeit und Sicherheit und bleibt auch nach einer Kontolöschung ohne Rückführbarkeit auf dich bestehen.
  • Quelle: Meldungen und Bewertungen stammen von anderen Nutzerinnen und Nutzern der Plattform (Hinweis nach Art. 14 DSGVO).
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sichere und regelkonforme Plattform).

5.4 Systemnachrichten und Ankündigungen

Wichtige Informationen zur Plattform senden wir als Ankündigung — per Push (abschaltbar, Kategorie „Ankündigungen“) und sichtbar im Bereich „Systemnachrichten“ der App.

  • Gezielter Versand: Ankündigungen können an alle, nach Bundesland-Interessen oder an einzelne Konten gerichtet sein; in diesem Fall speichern wir die Empfängerauswahl beim Versanddatensatz. Löschst du dein Konto, wird dein Bezug aus dieser Auswahl entfernt.
  • Kein Lese-Tracking: Ob du eine Systemnachricht gelesen oder ausgeblendet hast, wird nur lokal auf deinem Gerät gespeichert — nicht bei uns.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO (Information über den Dienst).

6. Entdecken: Standort, Karten und Suche

6.1 Deine Geräteposition

Deine genaue Position wird nur verarbeitet, während du die App aktiv nutzt, und nur, wenn du die Standortberechtigung freigegeben hast. Es gibt kein Hintergrund-Tracking und keine Bewegungsprofile.

  • Wofür: Umkreissuche (deine Position wird dazu als Suchparameter an unseren Server übermittelt, dort aber nicht gespeichert), „Standort übernehmen“ beim Anbieten und als Umgebungshilfe bei der Adress-Suche.
  • Gespeichert nur auf deinen Wunsch: Dauerhaft gespeichert wird ein Standort nur, wenn du ihn selbst festlegst — als Abholort eines Angebots, als gespeicherte Abholort-Vorlage oder als Suchgebiet eines Suchagenten.
  • „Route starten“: Wenn du zu einem Abholort eine Route öffnest, übergibst du das Ziel an Google Maps (die App oder, falls nicht installiert, die Google-Maps-Website im Browser) — das passiert nur auf dein Antippen und außerhalb unserer App.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über die Standortberechtigung, jederzeit in den Geräteeinstellungen widerrufbar).

6.2 Karten

Die Kartendarstellung läuft vollständig über eigene Dienste auf unseren eigenen Servern (Datenbasis basemap.at — amtliche österreichische Geodaten): Kartenkacheln über unseren Server-Proxy, 3D-Gebäude- und Gelände-Daten direkt von unserem Karten-Server. Dabei fallen technisch deine IP-Adresse und der abgerufene Kartenausschnitt an — beides bleibt in unserer eigenen, EU-gehosteten Infrastruktur; ein Auftragsverarbeiter ist daran nicht beteiligt. Kein Drittanbieter-Kartendienst, kein Google Maps, kein OpenStreetMap-Server erhält deine Daten.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Kartenfunktion) sowie Art. 6 Abs. 1 lit. f DSGVO (technischer Betrieb, siehe Abschnitt 10.1).

6.3 Adress-Suche (Geocoding)

Für Abholorte und Adress-Suche nutzen wir einen selbst betriebenen Geocoder auf Basis amtlicher österreichischer Adressdaten (BEV), gehostet in der EU. Deine Eingaben (Suchtext, ggf. deine Position als Umgebungshilfe) laufen über unseren Server; deine IP-Adresse wird nicht an den Geocoder weitergereicht. Es gehen keine Adress-Eingaben an Google oder andere Dienste außerhalb der EU.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

6.4 Suchagenten

Ein Suchagent benachrichtigt dich über neue Treffer.

  • Gespeichert wird: dein Suchbegriff, gewählte Kategorien und optional ein von dir gewähltes Suchgebiet (Ort mit Umkreis — wählst du „Mein Standort“, wird deine dabei ermittelte Position als Mittelpunkt gespeichert).
  • Automatischer Abgleich: Unser Server gleicht neue Angebote regelmäßig mit deinen Kriterien ab — ausschließlich gegen die ungefähren, öffentlichen Angebots-Orte.
  • Speicherdauer: bis du den Suchagenten löschst, längstens bis zur Löschung deines Kontos.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

6.5 Merkliste

Gemerkte Angebote speichern wir serverseitig (Konto, Angebot, Zeitpunkt sowie ein eingefrorener öffentlicher Auszug: Titel, erstes Foto, Kategorie), damit deine Merkliste auf allen Geräten gleich ist und wir dich benachrichtigen können, wenn ein gemerktes Angebot wieder verfügbar ist. Als Gast bleibt die Merkliste nur auf deinem Gerät; meldest du dich später an, übernehmen wir deine lokal gemerkten Angebote in die Server-Merkliste deines Kontos. Merker bleiben, bis du sie entfernst, längstens bis zur Kontolöschung. Vom Entdecken-Stapel weggewischte („ignorierte“) Angebote werden nur lokal auf deinem Gerät gespeichert.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

6.6 Lokale Speicherung auf deinem Gerät

Einige Daten bleiben nur auf deinem Gerät und erreichen unsere Server nicht — insbesondere: vom Entdecken-Stapel weggewischte Angebote, Gelesen- und Ausblenden-Markierungen für Nachrichten-Verläufe und Systemnachrichten, kleine Anzeige-Merker (z. B. gesehene Abzeichen, Zeitpunkt des letzten Entdecken-Besuchs), App-Einstellungen, Karten-Zwischenspeicher und der Offline-Spiegel deiner Merkliste. Deine Anmelde-Tokens liegen im verschlüsselten Schlüsselbund deines Geräts und werden nicht über die Geräte-Cloud synchronisiert. Auf iPhones überdauern Schlüsselbund-Einträge systembedingt das Löschen einer App; die App entfernt die Tokens deshalb beim ersten Start nach einer Neuinstallation — eine neu installierte App meldet also niemanden automatisch an. Auf Android sind die App-Daten sowohl von der Sicherung in dein Google-Konto als auch von der Direktübertragung auf ein neues Gerät ausgenommen; nach einem Gerätewechsel meldest du dich daher neu an. Alle diese Speicherungen sind für die von dir gewünschten Funktionen erforderlich (§ 165 Abs. 3 TKG 2021) — Tracking- oder Werbe-Kennungen speichert die App nicht.

7. Bewertungen, Vertrauens-Wert und Abzeichen

Nach einer abgeschlossenen Übergabe können verifizierte Privatpersonen die Gegenseite bewerten (1–5 Sterne oder ein einfaches „Hat gepasst“).

  • Bewusst minimal: Es gibt keinen Freitext und keine Schlagworte — gespeichert werden nur Sterne, die beteiligten Konten, der Zeitpunkt und der Bezug zum jeweiligen Abhol-Vorgang.
  • Nie öffentlich: Erhaltene Einzelbewertungen und Durchschnittswerte werden niemandem angezeigt — auch dir nicht; es gibt keinen öffentlichen Bewertungsschnitt. Deine selbst abgegebenen Bewertungen stehen in deiner Datenauskunft. Für die Abzeichen-Anzeige erhält deine App einen internen Gesamtwert deines Kontos — bei sehr wenigen bewerteten Vorgängen können daraus rechnerisch Rückschlüsse auf einzelne Bewertungen möglich sein.
  • Vertrauens-Wert: Aus erhaltenen Bewertungen sowie aus Zuverlässigkeits-Ereignissen (z. B. Nicht-Erscheinen zu einer bestätigten Abholung, Problemmeldungen) berechnen wir automatisiert einen internen Vertrauens-Wert. Er entscheidet ausschließlich darüber, ob bestimmte Abzeichen auf deiner Anbieter-Seite erscheinen. Weitere Folgen hat er nicht: Er sperrt niemanden aus, und es findet keine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO statt.
  • Abzeichen: Öffentlich sichtbar ist nur, welche Abzeichen du verdient hast (z. B. für viele Rettungen oder besondere Zuverlässigkeit) — nie Zahlen oder Werte. Status-Abzeichen leiten sich aus deinem Konto-Registrierungsdatum und deinem Verifizierungsstatus ab; beide sind auf der Anbieter-Seite ablesbar.
  • Bewertungsfenster: Bewertungen sind bis 14 Tage nach Abschluss möglich, je Vorgang und Seite genau einmal, und nachträglich nicht änderbar. Bewertungen über dich stammen von der jeweils anderen Person der Übergabe (Hinweis nach Art. 14 DSGVO).
  • Speicherdauer: Bewertungsdaten bleiben gespeichert; in den Vertrauens-Wert fließen nur die letzten 365 Tage ein. Mit der Löschung eines Kontos verlieren dessen abgegebene und erhaltene Bewertungen jeden Personenbezug.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Vertrauen und Sicherheit auf einer Plattform, auf der Fremde einander Lebensmittel übergeben).

8. Kein Tracking, keine Werbung

Wir setzen keine Werbe-Cookies und keine Tracking- oder Analyse-Tools ein — weder in der App noch auf der Website. Wir erstellen keine Werbe- oder Interessenprofile und verkaufen keine Daten. Der einzige automatisiert berechnete Bewertungs-Wert über dein Verhalten ist der in Abschnitt 7 beschriebene Vertrauens-Wert. Daneben führen wir einfache Zähler für die Abzeichen (z. B. Anzahl abgeschlossener Rettungen) sowie interne, erklärbare Support-Kennzahlen (etwa die Anzahl von Verwarnungen oder nicht wahrgenommenen Abholungen), die ausschließlich unser Team bei der Missbrauchsprüfung sieht. Technisch zwingend notwendige Speicherungen (z. B. dein Anmeldestatus auf dem Gerät) dienen ausschließlich dem Betrieb.

9. Push-Benachrichtigungen (Firebase Cloud Messaging)

Wenn du Push-Benachrichtigungen erlaubst, informieren wir dich direkt auf deinem Gerät — je nach Einstellung über: neue Nachrichten, Reservierungs-Status, Abhol-Ereignisse der Direktabholung, Treffer deiner Suchagenten, gemerkte Angebote (wieder verfügbar / nicht mehr verfügbar), Erinnerungen und Ankündigungen der Plattform.

  • Dienstleister: Für die Zustellung nutzen wir Firebase Cloud Messaging (FCM) von Google (Google Ireland Limited bzw. Google LLC, USA) als Auftragsverarbeiter; auf iPhones erfolgt die letzte Zustell-Etappe über den Push-Dienst von Apple (APNs).
  • Geräte-Token statt Personenbezug: Verarbeitet wird ein pseudonymer Geräte-Token, der die Zustellung an genau dein Gerät ermöglicht.
  • Schlanker Push-Inhalt: Im Push stehen keine Nachrichteninhalte, kein Klarname und keine genaue Adresse — nur kurze Hinweise, gegebenenfalls mit dem öffentlichen Angebots-Titel, dem Nickname der anfragenden Person oder dem Namen deines Suchagenten, sowie technische Kennungen fürs Deep-Linking.
  • Ruhezeit: Suchagenten-Treffer, Ankündigungen, Erinnerungen und „Wieder verfügbar“-Hinweise werden zwischen 20:00 und 8:00 Uhr zurückgehalten und danach zugestellt (sofern noch aktuell). Hinweise zu Ereignissen, die dich unmittelbar betreffen — etwa neue Nachrichten, Reservierungs- und Abhol-Ereignisse oder wenn ein gemerktes Angebot nicht mehr verfügbar ist — gehen sofort.
  • Abschaltbar pro Kategorie: jederzeit in den App-Einstellungen unter „Benachrichtigungen“ sowie über die Geräteeinstellungen. Zwei Kategorien der Direktabholung sind standardmäßig ausgeschaltet.
  • Token-Löschung: Beim Abmelden weist die App unseren Server an, deinen Geräte-Token zu entfernen. Gelingt das im Einzelfall nicht (z. B. ohne Internetverbindung), wird der Token spätestens bei der nächsten Anmeldung auf dem Gerät überschrieben oder nach einer Deinstallation beim nächsten Zustellversuch als ungültig erkannt und gelöscht.
  • Datenübermittlung in die USA: auf Grundlage der EU-Standardvertragsklauseln bzw. des EU-US Data Privacy Framework (siehe Abschnitt 12).
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Benachrichtigungs-Berechtigung) bzw. Art. 6 Abs. 1 lit. f DSGVO (Zustellung angeforderter Benachrichtigungen).

10. Technischer Betrieb und Sicherheit

10.1 Zugriffsdaten und Protokolle

Beim Abruf von App-Diensten und Website fallen technisch notwendige Zugriffsdaten an (z. B. IP-Adresse, Zeitpunkt, abgerufene Ressource, technische Geräte-/Browser-Kennung). Wir verwenden sie ausschließlich für Sicherheit, Fehlersuche und Stabilität.

  • IP-Adressen werden gekürzt bzw. verschleiert: In den Zugriffs-Protokollen unserer Dienste werden IP-Adressen automatisch maskiert; unsere Anwendungs-Protokolle enthalten keine Client-IP-Adressen im Klartext.
  • Rate-Limiting: Zur Abwehr automatisierter Massenabrufe verarbeiten wir IP-Adressen ausschließlich als kryptographischen Prüfwert bzw. flüchtig im Arbeitsspeicher (rund eine Minute). Der Prüfwert wird 24 Stunden nach seiner Entstehung nicht mehr benötigt und mit dem nächsten stündlichen Aufräumlauf gelöscht — spätestens 25 Stunden nach der Anfrage.
  • Keine persönlichen Inhalte: In unseren Protokollen stehen niemals Klarname, Telefonnummer, exakte Adresse, Suchbegriffe, Standorte oder Nachrichteninhalte.
  • Kurzlebig: Protokolle werden automatisch überschrieben (größenbegrenzte Rotation — typisch nach wenigen Tagen bis Wochen) und sind nicht Teil der Sicherungskopien.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Betrieb).

10.2 Fehlerberichte

Tritt in unseren Server-Systemen ein Fehler auf, erfasst unser selbst betriebener Fehlerbericht-Dienst (auf unseren eigenen Servern, EU) technische Angaben zum Fehler — nach dem Whitelist-Prinzip: Fehlertyp, betroffener Routen-Typ und technischer Ablauf, aber keine IP-Adressen, keine Konten-Daten und keine Inhalte. Fehlerberichte werden nach 90 Tagen automatisch gelöscht. Die App selbst sendet keine Absturzberichte — es ist kein Crash- oder Analyse-Dienst eingebunden.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (stabiler Betrieb).

10.3 Sicherungskopien (Backups)

Wir sichern unsere Produktionsdaten täglich automatisch in verschlüsselte Sicherungskopien (Datenbank, hochgeladene Fotos und Betriebskonfiguration). Sicherungen dienen ausschließlich der Wiederherstellung nach technischen Störungen und werden nicht für andere Zwecke ausgewertet.

  • Rollierende Aufbewahrung: Wir behalten die letzten 7 Tages-Sicherungen und 4 Wochen-Sicherungen. Gelöschte Daten verschwinden damit spätestens nach rund fünf Wochen auch aus allen automatischen Sicherungen.
  • Zusätzliche Sicherungen bei Wartungsarbeiten löschen wir nach Abschluss der jeweiligen Arbeiten.
  • Zugriff: ausschließlich die technische Administration des Vereins; die Sicherungen liegen verschlüsselt auf unseren EU-Servern.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Datensicherheit und Betriebskontinuität).

10.4 Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um deine Daten zu schützen — unter anderem verschlüsselte Übertragung (TLS), Speicherung von Telefonnummer und E-Mail nur als Prüfwert, argon2id-Passwort-Hashing, vollständige Neukodierung aller Fotos (EXIF-/GPS-Entfernung), Protokolle ohne persönliche Inhalte, Zwei-Faktor-Authentifizierung und protokollierte Zugriffe in der Verwaltung sowie strenge Zugriffsbeschränkungen auf den Servern.

11. Empfänger und Auftragsverarbeiter

Wir geben Daten nur weiter, soweit es für den Betrieb nötig ist:

  • Hosting: Unsere Server laufen bei der netcup GmbH (Karlsruhe, Deutschland) — Serverstandort Österreich, Infrastruktur über Anexia; die Verarbeitung findet damit ausschließlich in der EU statt.
  • SMS-Versand: Einmal-Codes versendet der österreichische Dienstleister firmensms.at (Missus GmbH, Österreich). Übermittelt werden nur deine Telefonnummer und die Code-Nachricht; Zustellberichte lassen wir aus Datensparsamkeit deaktiviert.
  • Push-Zustellung: Firebase Cloud Messaging (FCM) von Google (Google Ireland Limited bzw. Google LLC, USA); auf iPhones zusätzlich der Push-Dienst APNs von Apple (Apple Distribution International Ltd., Irland, bzw. Apple Inc., USA) — Details in Abschnitt 9.
  • Andere Nutzerinnen und Nutzer: Für sie sind genau die öffentlichen Datenausschnitte sichtbar, die diese Erklärung in den jeweiligen Abschnitten beschreibt (z. B. Nickname und Angebot für Angemeldete, vergröberte Ortsangaben).
  • Behörden: Nur wenn wir gesetzlich dazu verpflichtet sind.

Es gibt keine weiteren Empfänger — insbesondere keine Werbenetzwerke, keine Analyse-Dienste und keinen Datenverkauf.

12. Datenübermittlung in Drittländer

Deine Daten werden grundsätzlich nur innerhalb der EU verarbeitet. Einzige Ausnahme ist die Push-Zustellung (Google FCM; auf iPhones zusätzlich Apple APNs), bei der Daten (Geräte-Token, Push-Inhalte) in die USA übermittelt werden können — auf Grundlage der EU-Standardvertragsklauseln (SCC) bzw. — soweit Google und Apple unter dem EU-U.S. Data Privacy Framework zertifiziert sind — auf Grundlage des dazu ergangenen Angemessenheitsbeschlusses der EU-Kommission.

Die Standardvertragsklauseln kannst du bei der EU-Kommission einsehen; die Zertifizierungen unter dem Data Privacy Framework sind im öffentlichen Verzeichnis des US-Handelsministeriums abrufbar. Auf Anfrage an office@lebensmittelrettung.at stellen wir dir eine Kopie der Garantien zur Verfügung.

13. Speicherfristen im Überblick

  • Konto- und Stammdaten: für die Dauer deines Kontos.
  • Nachrichten-Verläufe: vollständige Löschung 30 Tage nach der letzten Nachricht.
  • Aktive Angebote: für die Dauer der Veröffentlichung; ruhende (pausierte/ausverkaufte) Angebote werden spätestens mit dem Ende ihres Abholzeitraums geschlossen, ohne festgelegtes Ende spätestens 90 Tage nach der letzten Änderung.
  • Beendete Angebote: Reduktion nach 90 Tagen (Abholort, Beschreibung, Fotos, Marke, Notizen entfernt); Titel/Kategorie/Menge bleiben bis zur Kontolöschung deinem Konto zugeordnet.
  • Reservierungs-Notizen und Storno-Gründe: Anonymisierung 30 Tage nach Abschluss; private Rückmelde-Notizen 30 Tage nach Abgabe.
  • Meldungen: Löschung 30 Tage nach Abschluss der Bearbeitung; chat-bezogene Meldungen spätestens mit dem Nachrichten-Verlauf.
  • Blockierungen: bis zur Aufhebung bzw. Kontolöschung.
  • Verwarnungen und Sperren: für die Dauer deines Kontos.
  • Bewertungen: dauerhaft, aber ohne Personenbezug ab Kontolöschung; Score-relevant nur 365 Tage.
  • Suchagenten und Merkliste: bis zur Löschung durch dich, längstens bis zur Kontolöschung.
  • Abgelaufene Anmelde-Sitzungen: endgültige Löschung nach 30 Tagen; bei Missbrauchsverdacht bis zur Kontolöschung.
  • Einmal-Codes: automatische Löschung spätestens ~25 Stunden nach Erstellung.
  • Verwaiste Foto-Uploads: Löschung nach 7 Tagen.
  • Geräte-Token (Push): Löschung bei Abmeldung bzw. automatische Bereinigung ungültiger Token.
  • Gespeicherte Abhol-Orte und Zeitpläne (Vorlagen): bis zur Löschung durch dich, längstens bis zur Kontolöschung.
  • Ankündigungen (Systemnachrichten): bis zur Löschung durch uns; ein Empfängerbezug zu deinem Konto endet spätestens mit deiner Kontolöschung.
  • Fehlerberichte: automatische Löschung nach 90 Tagen.
  • Server-Protokolle: größenbegrenzte Rotation, typisch wenige Tage bis Wochen.
  • Sicherungskopien: rollierend, spätestens nach rund fünf Wochen überschrieben.

Die genannten Fristen sind die aktuellen Standardwerte unseres Systems. Darüber hinaus speichern wir Daten nur, soweit gesetzliche Aufbewahrungspflichten es erfordern.

14. Kontolöschung und Datenauskunft — direkt in der App

  • Löschung (Art. 17 DSGVO): Du kannst dein Konto jederzeit selbst löschen: Profil → „Privatsphäre und Datenschutz“ → „Konto löschen“ (mit Bestätigung per SMS-Code bzw. Betriebs-Passwort). Es gilt eine Karenzfrist von 30 Tagen, in der du die Löschung widerrufen kannst: Melde dich erneut an und tippe im Profil auf „Löschung abbrechen“. Mit dem Löschantrag enden laufende Reservierungen und Abhol-Anmeldungen automatisch, und du wirst auf allen Geräten abgemeldet.
  • Was nach der Löschung bleibt: ausschließlich Daten ohne Bezug zu deiner Person — die anonyme Wirkungsstatistik (Kategorie, Menge, Datum abgeschlossener Rettungen), Bewertungs-Sterne ohne Personenbezug sowie Angebots-Titel ohne Kontobezug. Alle Fotos werden physisch gelöscht.
  • Gesperrtes Konto: Dann ist die Löschung in der App nicht möglich — wende dich an office@lebensmittelrettung.at; Auskunft und Export bleiben auch dann in der App verfügbar.
  • Auskunft und Export (Art. 15 DSGVO): Unter Profil → „Privatsphäre und Datenschutz“ → „Datenauskunft als PDF“ erhältst du jederzeit eine vollständige Kopie deiner Daten. Der Export wird bei Abruf erzeugt und nicht auf unseren Servern gespeichert. Erhaltene Einzelbewertungen beauskunften wir nur eingeschränkt, soweit dadurch die Rechte der bewertenden Personen beeinträchtigt würden (Art. 15 Abs. 4 DSGVO) — das doppelblinde System lebt davon, dass niemand einer einzelnen Bewertung eine Person zuordnen kann. Auf Anfrage teilen wir dir mit, ob und wie viele Bewertungen zu dir vorliegen.

15. Deine Rechte

Du hast jederzeit folgende Rechte bezüglich deiner Daten:

  • Auskunft (Art. 15 DSGVO) — inklusive Datenexport direkt in der App.
  • Berichtigung (Art. 16 DSGVO).
  • Löschung (Art. 17 DSGVO) — direkt in der App, siehe oben.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO).
  • Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO).
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO), z. B. für den Standort — mit Wirkung für die Zukunft, etwa über die Geräteeinstellungen.

Dein Widerspruchsrecht (Art. 21 DSGVO): Verarbeiten wir Daten auf Grundlage berechtigter Interessen, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, es liegen zwingende schutzwürdige Gründe vor oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Zusätzlich gilt in Österreich das Grundrecht auf Geheimhaltung personenbezogener Daten (§ 1 DSG). Zur Ausübung deiner Rechte genügt eine Nachricht an office@lebensmittelrettung.at.

16. Beschwerderecht

Wenn du der Ansicht bist, dass wir deine Daten nicht rechtmäßig verarbeiten, kannst du dich bei der Aufsichtsbehörde beschweren: Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, online erreichbar unter dsb.gv.at.

17. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung oder die rechtlichen Rahmenbedingungen ändern. Es gilt jeweils die aktuelle Fassung, wie sie in der App und auf der Website angezeigt wird.

Möchten wir deine Daten für einen anderen Zweck weiterverarbeiten als den, für den wir sie erhoben haben, informieren wir dich vorher darüber und über deine Rechte (Art. 13 Abs. 3 DSGVO).

Zurück zur Startseite

  • Datenschutz
  • Impressum
  • AGB
  • Support
  • Konto löschen

Lebensmittelrettung Österreich · ZVR 351215064
© 2026 Lebensmittelrettung Österreich

App entwickelt mit verinity.at