Skip to main content

Datenschutzerklärung

Hier erfährst du, wie wir mit deinen Daten umgehen, wofür wir sie benötigen und was du für Rechte im Zusammenhang mit der Verarbeitung deiner Daten hast.

1. Verantwortliche

Die Happy Plates GmbH, Fillgradergasse 8, 1060 Wien, Österreich (nachfolgend „Happy Plates“ genannt) ist eine Multimedia Agentur, die dir unter der Marke „happycart“ (nachfolgend “App” genannt) eine App anbietet, die dich beim Planen und Kaufen deines Lebensmitteleinkaufs unterstützt. In der happycart App kannst du u.a. Einkaufslisten erstellen, bearbeiten und teilen, Preise für einzelne Produkte vergleichen, die Verfügbarkeit in Supermärkten prüfen, Produkte in angebundenen Onlineshops direkt online bestellen und dir Produkte entsprechend deiner Vorlieben zeigen lassen. Dafür erhebt, verarbeitet und nutzt Happy Plates als Verantwortliche deine personenbezogenen Daten und zwar auf der Grundlage und im Einklang mit der DSGVO, dem DSG und dem TKG 2003.

Wir sind für dich unter privacy@happycart.io jederzeit für Fragen rund um die Verarbeitung deiner personenbezogenen Daten erreichbar.

Außerdem findest du diese Datenschutzerklärung jederzeit in der App unter dem Menüpunkt “Datenschutz”.

2. Art der erhobenen (personenbezogenen) Daten

Personenbezogene Daten sind grundsätzlich alle Daten, die Informationen über dich als Person enthalten, beispielsweise dein Name, deine Anschrift, deine E-Mail-Adresse, deine Telefonnummer. Im Sinne der DSGVO verarbeiten wir daher möglicherweise folgende personenbezogene Daten:

Bei Download der App
Beim Download der App in einem von dir gewählten App Store (z.B. Apple App Store oder Google Play) werden bestimmte notwendige Informationen an diesen übermittelt (z.B. dein Nutzername, deine E-Mail-Adresse, die Kundennummer deines Nutzeraccounts, der Zeitpunkt des Downloads, Zahlungsinformationen, individuelle Gerätekennziffer). Die Verarbeitung dieser Daten erfolgt ausschließlich durch den jeweiligen App Store und liegt außerhalb unseres Einflussbereiches.

Bei Anmeldung in der App

  • Name (Vor- und Nachname) 

  • E-Mail-Adresse 

Freiwillige Angaben (diese verarbeiten wir, um dir personalisierte Angebote zu unterbreiten):

  • Bevorzugte Supermärkte - diese kannst du uns optional bekannt geben

  • Ernährungspräferenzen (vegetarisch, vegan, Bio, laktosefrei, glutenfrei) - diese kannst du uns optional bekannt geben

  • Lieblings-Küche(n) (Hausmannskost, asiatisch, Fleisch, Fisch, vegetarisch vegan, gesund) - diese kannst du uns optional bekannt geben

Bei Nutzung der App

Wenn du die App nutzt, erheben wir automatisch bestimmte, für die Nutzung erforderliche Daten: 

  • Datum und Uhrzeit des Zugriffs,

  • deine IP-Adresse

Diese Daten werden automatisch an uns übermittelt, aber nicht gespeichert.

Die App-Nutzung erfordert außerdem folgende Berechtigungen:

  • Internetzugriff: wird benötigt, um deine Eingaben auf unseren Servern zu speichern.

  • Mitteilungen senden: wird benötigt, um dir im Rahmen der App-Nutzung angeforderte Hinweise und Informationen zur Verfügung zu stellen.

  • Kamerazugriff: wird benötigt, damit du die EAN-Scanner-Funktion nutzen kannst.

  • Standortzugriff: wird benötigt, um dir Preis- und Verfügbarkeitsinformationen an dem für dich relevanten Standort anzeigen zu können.

Bei Nutzung unserer “Smart Actions” zur Anzeige personalisierter Produktempfehlungen, verarbeiten und speichern wir Informationen, die sich aus der technischen Nutzung der App durch dein Endgerät, deinen freiwillig angegebenen Informationen in deinen Account-Einstellungen und deinen getätigten Onlinekäufen sowie deinem Nutungsverhalten über die App ergeben. Diese können teilweise folgende personenbezogenen Daten beinhalten oder Rückschlüsse auf solche zulassen:

  • Geräte-, CPU- und Speichertyp, Geräte-ID- und Versionsnummern Ihres Endgeräts,

  • Betriebssystem und Version,

  • Browser und Version,

  • Telekommunikationsinformationen,

  • Gesundheitsdaten,

  • Haushaltsgröße,

  • Rassische und ethnische Herkunft, Nationalität, Religion,

  • Standortinformationen, Geodaten, GPS-Daten.

Deine personenbezogenen Daten werden dazu genutzt, dir personalisierte Angebote (Produkte, Content) zu unterbreiten. Hierzu werden deine Daten und personenbezogenen Daten erhoben, gespeichert, aggregiert, veredelt und profiliert. Die Datenverarbeitung als Maßnahme der Profilbildung findet ihre Rechtfertigung in ihrer ausdrücklichen Einwilligung im Sinne von Art. 6 Abs. 1 Satz 1 lit. a), 22 Abs. 2 lit. c) DS-GVO.

3. Unsere App

3.1 Nutzung der App / Server & Hosting

Wenn du unsere App nutzt, werden folgende Daten verarbeitet:

  • die URL der aufgerufenen Seite,

  • HTTP Referer,

  • Browser,

  • Betriebsystem,

  • Endgerät

  • das Land, die Region und die Stadt, in dem/der sich der*die Besucher*in befindet

    Unsere App wird auf Cloud Servern der Firma Hetzner Online GmbH in der Europäischen Union gehostet. Wir haben mit diesem Unternehmen einen Auftragsverarbeitungsvertrag nach Art 28 (Data Processing Addendum „DPA“) inklusive Standard Contractual Clauses („SCC“) abgeschlossen und die Daten werden nur auf Servern innerhalb der EU gespeichert. Im Rahmen des Hostings unserer App werden alle im Zusammenhang mit dem Betrieb unserer App zu verarbeitenden Daten gespeichert. Dies ist notwendig, um den Betrieb und die Funktionalität der App zu ermöglichen. Die Daten verarbeiten wir daher auf der Grundlage unseres berechtigten Interesses gemäß Art 6 Abs. 1 lit. f DSGVO zum Betrieb der App und zur Optimierung unseres Angebotes.

Weitere Informationen findest du in der Datenschutzerklärung der Firma Hetzner Online GmbH: https://www.hetzner.com/legal/privacy-policy/

Amazon CloudFront
Unsere App nutzt das Content Delivery Network (CDN) Amazon CloudFront von Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxembourg (AWS) zum Zweck der ordnungsgemäßen und sicheren Bereitstellung der Inhalte unserer App sowie der Optimierung unseres Angebots. Dies entspricht unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO). Wir haben mit diesem Unternehmen einen Auftragsverarbeitungsvertrag nach Art 28 (Data Processing Addendum „DPA“) abgeschlossen.

Ein CDN ist ein Netzwerk aus regional oder international verteilten Servern, das dazu beiträgt, Inhalte unserer App (z.B. Dateien wie Fotos, Grafiken oder Skripte) schneller bereitzustellen, d.h. optimiert an den App User auszuliefern. Wenn du auf diese Inhalte zugreifst, stellst du eine Verbindung zu Servern der Amazon Web Services, Inc., her, wobei deine IP-Adresse und ggf. Browserdaten (Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time, Inhalt der Anforderung, HTTP-Statuscode, übertragene Datenmenge, Website, von der die Anforderung kommt und Informationen zu Browser und Betriebssystem) übermittelt werden. Diese Daten werden ausschließlich zu den oben genannten Zwecken und zur Aufrechterhaltung der Sicherheit und Funktionalität von AWS verarbeitet. Deine personenbezogenen Daten werden von AWS so lange gespeichert, wie es für die beschriebenen Zwecke erforderlich ist.
Weitere Informationen findest du in der Datenschutzerklärung von AWS CloudFront: https://aws.amazon.com/de/privacy
Weitere Informationen zu den Compliance-Maßnahmen für internationale Datenübermittlungenfinden von AWS findest du unter: https://d1.awsstatic.com/legal/aws-gdpr/AWS_GDPR_DPA.pdf

Cloudflare
Die App nutzt ein Content Delivery Network (CDN) von Cloudflare Germany GmbH, Rosental 7, c/o Mindspace, 80331 München Deutschland (Cloudflare). Zweck ist die ordnungsgemäße und sichere Bereitstellung der Inhalte unserer App (Ermöglichung der App-Funktionalitäten). Wir haben mit diesem Unternehmen einen Auftragsverarbeitungsvertrag nach Art 28 (Data Processing Addendum „DPA“) inklusive Standard Contractual Clauses („SCC“) abgeschlossen. Die Daten verarbeiten wir daher auf der Grundlage unseres berechtigten Interesses gemäß Art 6 Abs. 1 lit. f DSGVO zur Optimierung unseres Angebotes.
Personenbezogene Daten werden von Cloudflare so lange gespeichert, wie es für die beschriebenen Zwecke erforderlich ist. Weitere Informationen zu Widerspruchs- und Beseitigungsmöglichkeiten gegenüber Cloudflare findest du hier: https://www.cloudflare.com/de-de/cloudflare-customer-dpa/

Weitere Informationen zu den Compliance-Maßnahmen für internationale Datenübermittlugngen findest du unter: https://www.cloudflare.com/cloudflare_customer_SCCs-German.pdf       

Sentry
Für die Fehleranalyse bzw. das Fehlermonitoring und die Optimierung und Weiterentwicklung unserer App nutzen wir Sentry der Firma Functional Software, Inc. 45 Fremont Street, 8th Floor, San Francisco, CA 94105-2250, USA. Wir haben mit diesem Unternehmen einen Auftragsverarbeitungsvertrag nach Art 28 (Data Processing Addendum „DPA“) inklusive Standard Contractual Clauses („SCC“) abgeschlossen.
Weitere Informationen findest du in der Datenschutzerklärung von Sentry unter  https://sentry.io/privacy/

FlareApp
Für die Fehleranalyse bzw. das Fehlermonitoring und die Optimierung und Weiterentwicklung unserer App nutzen wir FlareApp der Firma Facade BV, Kruik­straat 22/12, 2018 Antwerp, Belgien. Wir haben mit diesem Unternehmen einen Auftragsverarbeitungsvertrag nach Art 28 (Data Processing Addendum „DPA“) inklusive Standard Contractual Clauses („SCC“) abgeschlossen.
Weitere Informationen findest du in der Datenschutzerklärung von FlareApp unter  https://flareapp.io/privacy-cookie-policy

3.2 App Analyse

PostHog
Wir verwenden auf unserer Seite den Dienst PostHog von PostHog Inc, 2261 Market Street #4008, San Francisco, CA 94114, USA, um das Nutzerverhalten und die Nutzerfreundlichkeit unserer App zu analysieren und zu optimieren. Wir haben mit diesem Unternehmen einen Auftragsverarbeitungsvertrag nach Art 28 (Data Processing Addendum „DPA“) inklusive Standard Contractual Clauses („SCC“) abgeschlossen und die Daten werden nur auf Servern innerhalb der EU (in Deutschland) gespeichert.
Mehr über die Daten und Standardvertragsklauseln, die durch die Verwendung von PostHog  verarbeitet werden, erfährst du hier: https://posthog.com/privacy 

3.3 Affiliate-Links & Affiliate Marketing

Die mit Sternchen (*) gekennzeichneten Links sind sog. Affiliate-Links bzw. Werbelinks. Bei Klick auf einen Affiliate-Link wirst du zu einem externen Händler (Online-Shop) weitergeleitet. Solltest du dort einen Kauf abschließen, bekommen wir eine Vermittlungs-Provision vom Händler. Das hat für dich keine Auswirkungen auf den Kaufpreis.

Awin
Wir arbeiten mit dem Affiliate- und Werbeunternehmen AWIN AG (Otto-Ostrowski-Straße 1A, 10249 Berlin, Deutschland) zusammen, um dir den Online-Kauf von Produkten bei REWE Deutschland zu ermöglichen. Außerdem bekommen wir eine Vergütung durch die Weiterleitung von NutzerInnen von der App in den Rewe Onlineshop, sofern Produkte gekauft werden.
Awin nutzt zur Ausführung ihrer Dienste auch Tracking-Tools, um Useraktionen (z.B. den Kauf eines Produktes) speichern und nachvollziehen können. Dadurch werden auch Daten von dir in pseudonymisierter Form an das Unternehmen gesendet und dort gespeichert. Wenn du in der App Rewe als Kaufoption auswählst und dann auf Kaufen klickst, wird das durch Cookies dokumentiert.  Awin nutzt sogenannte Tracking-Domain-Cookies, Journey-Tags und Geräte-Fingerprinting. Laut Awin werden Daten auf Servern in der EU gespeichert  und zwar nur so lange, bis die Zwecke umgesetzt wurden und es die Buchhaltungs- und Meldepflicht vorsieht.
Weitere Informationen findest du in der Awin-Datenschutzerklärung: https://www.awin.com/at/datenschutzerklarung

3.4 Kontakt mit uns

Du kannst mit uns Kontakt über die E-Mail-Adresse office@happycart.io aufnehmen. Wir verarbeiten die Daten, die du uns über E-Mail mitteilst, zur Beantwortung deiner Frage bzw. zur Bearbeitung deines Anliegens. Wir verarbeiten deine Daten nur so lange, wie dies die abschließende Beantwortung deiner Frage bzw. Bearbeitung deines Anliegens erfordert. Wir geben hier keine Daten an Dritte weiter und die Beantwortung von Kund*innenanfragen dient der Wahrung berechtigter Interessen.

3.5 Newsletter

Du kannst dich auf unserer Webseite für den Erhalt unseres Newsletters anmelden. Wir bedienen uns dabei des Auftragsverarbeiters Mailjet (betrieben von Sinch Email mit Sitz in Stockholm, Schweden)
Durch die Nutzung von Mailjet können personenbezogene Daten der Abonnent*innen ins Drittland übertragen werden, konkret in die USA. In den USA besteht kein angemessenes Datenschutzniveau, was bedeutet es kann - in sehr seltenen Fällen - dazu kommen, dass Sicherheitsbehörden entsprechende Anordnungen gegenüber dem Newsletter-Anbieter treffen und dieser verpflichtet ist, Zugriff zu gewähren. Hier bestehen nur eingeschränkte Rechtsschutzmöglichkeiten. Wir verwenden deinen Vor- und Nachnamen, sowie deine E-Mail Adresse, Datum und Uhrzeit der Eintragung, IP Adresse, ggfs ob der Newsletter gelesen wurde und welche darin enthaltenen Links geklickt wurden. Aufgrund der verwendeten Daten halten wir daher ein Risiko für sehr gering und auch einen Zugriff für sehr unwahrscheinlich. Eine Weitergabe deiner Daten an Dritte erfolgt nicht; mit Mailjet haben wir einen Auftragsverarbeitungsvertrag gem Art 28 DSGVO abgeschlossen und ebenso Standardvertragsklauseln.

Wenn du dich für unseren Newsletter anmeldest, erhältst du ein Bestätigungs-E-Mail an die von dir angegebene E-Mail-Adresse. Sobald du deine Anmeldung mit Klick auf den Link bestätigst, nehmen wir dich in unseren Newsletter-Verteiler auf.

Wenn du den Newsletter nicht mehr erhalten willst, kannst du dich jederzeit abmelden indem du auf den entsprechenden Link im jeweiligen Newsletter klickst oder uns per E-Mail an privacy@happycart.io darüber informierst.

4. Zwecke und Rechtsgrundlagen der Datenverarbeitung

Wir möchten dich zu unserem Angebot auf dem Laufenden halten und unser Angebot für dich laufend erweitern und verbessern. Wir verarbeiten deine personenbezogenen Daten zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung unserer vertraglichen Verpflichtung (Art 6 Abs 1 lit b DSGVO) im Rahmen unseres Vertragsverhältnisses, weiters auf Grundlage Deiner Einwilligung (Art 6 Abs 1 lit a DSGVO), zur Erfüllung unserer gesetzlichen Verpflichtungen (Art 6 Abs 1 lit c DSGVO) und aus berechtigtem Interesse (dazu Näheres weiter unten). Wenn du uns keine Informationen zur Verfügung stellst, können wir dich nicht über happycart App Updates informieren, d.h. die Bereitstellung deiner Daten ist Voraussetzung für die Information über unsere Dienstleistung.

Wir verarbeiten deine personenbezogenen Daten auch auf Basis unserer berechtigten Interessen (Art. 6 Abs. 1 lit f DSGVO):

- Direktwerbung und andere Formen des Marketings oder der Werbung
- Gewinnerzielung
- Kostenvermeidung für Datenhaltung
- Durchsetzung von Rechtsansprüchen
- Betrugsverhütung, Leistungsmissbrauch oder Geldwäsche
- Verteidigung des eigenen Vermögens gegen Betrug und Hackerangriffe
- IT- und Netzsicherheit
- Übermittlung von personenbezogenen Daten innerhalb der Unternehmensgruppe
Gegen diese Verarbeitungen hast du ein jederzeitiges Widerspruchsrecht.

5. Meta (Instagram & Facebook)

Wir betreiben auch einen Instagram-Account und einen Facebook Account und greifen dafür auf die technische Plattform und die Dienste der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (“Meta”)  zurück. Wir haben die Vereinbarung über die gemeinsame Verantwortung zur Verarbeitung personenbezogener Daten abgeschlossen.

Wir weisen dich darauf hin, dass du unseren Instagram-Account und dessen Funktionen sowie unseren Facebook-Account und dessen Funktionen in eigener Verantwortung nutzt. Dies gilt insbesondere für die Nutzung der interaktiven Funktionen (z.B. Kommentieren, Teilen, Bewerten). Beim Besuch unserer Accounts erfasst Meta unter anderem deine IP-Adresse sowie weitere Informationen, die in Form von Cookies auf deinem Endgerät vorhanden sind. Diese Informationen werden verwendet, um uns als Betreiber des Instagram-Accounts statistische Informationen über die Inanspruchnahme des Instagram Accounts zur Verfügung zu stellen.

Die in diesem Zusammenhang über dich erhobenen Daten werden von Meta verarbeitet und dabei gegebenenfalls in Länder außerhalb der Europäischen Union übertragen. Wir möchten darauf hinweisen, dass es hierbei zu Risiken im Zusammenhang mit der Durchsetzung deiner Rechte kommen kann. Welche Informationen Meta erhält und wie diese verwendet werden, findest du in der Datenschutzerklärung der Meta Platforms Ireland Limited unter https://www.facebook.com/privacy/policy/

In welcher Weise Meta die Daten aus dem Besuch unserer Accounts für eigene Zwecke verwendet, in welchem Umfang Aktivitäten auf dem Instagram-Account und Facebook-Acount einzelnen Nutzer*innen zugeordnet werden, wie lange Meta diese Daten speichert und ob Daten aus einem Besuch des Instagram-Accounts und/oder Facebook-Accounts an Dritte weitergegeben werden, wird von Meta nicht abschließend und klar benannt und ist uns daher nicht bekannt.

Für die Geltendmachung deiner Rechte weisen wir darauf hin, dass diese am effektivsten direkt bei Meta geltend gemacht werden können. Nur Meta hat Zugriff auf deine Nutzerdaten und kann entsprechende Maßnahmen ergreifen und Auskünfte erteilen. Solltest du dennoch Hilfe benötigen, dann kannst du dich auch an uns wenden.

6. Speicherdauer

Wir werden deine Daten nicht länger speichern und verarbeiten, als dies zur Erfüllung unserer vertraglichen bzw. gesetzlichen Verpflichtungen und zur Wahrung allfälliger Rechts-, Haftungs- und/oder Gewährleistungsansprüchen erforderlich ist. Der Vollständigkeit halber weisen wir auch darauf hin, dass gesetzliche Aufbewahrungspflichten einen legitimen Zweck für die Speicherung und Verarbeitung personenbezogener Daten darstellen.

Beruht eine Verarbeitung auf deiner Einwilligung, dann hängt die Dauer auch vom Zeitpunkt deines Widerrufs ab. Der Vollständigkeit halber weisen wir darauf hin, dass dein Widerruf auf die Rechtmäßigkeit der bis dahin erfolgten Verarbeitungen keinen Einfluss hat.

7. Deine Rechte im Zusammenhang mit der Verarbeitung deiner Daten

Als Kund*in bzw. generell als Betroffene*r hast du jederzeit das Recht auf Auskunft über jene personenbezogenen Daten, die wir über dich speichern, deren Herkunft und Empfänger*innen, den Zweck der Datenverarbeitung sowie ein Recht auf Berichtigung, Datenübertragung, Widerspruch, Einschränkung der Bearbeitung sowie Sperrung oder Löschung unrichtiger bzw. unzulässig verarbeiteter Daten. Die hier genannten Rechte kannst du unter folgender Adresse geltend machen privacy@happycart.io.

Insoweit sich Änderungen deiner persönlichen Daten ergeben (weil du z.B. eine neue E-Mail-Adresse hast), bitten wir dich um entsprechende Mitteilung, damit wir deine Daten berichtigen können.

Du hast jederzeit das Recht, eine erteilte Einwilligung zur Verarbeitung Deiner personenbezogenen Daten zu widerrufen. Du hast das Recht, der Datenverarbeitung betreffend Direktmarketing jederzeit zu widersprechen. Das hat keine Auswirkungen auf die Nutzung unserer Dienste.

Wenn du der Auffassung bist, dass die Verarbeitung deiner Daten durch uns gegen das geltende Datenschutzrecht verstößt oder deine datenschutzrechtlichen Ansprüche in anderer Weise durch uns verletzt worden sind, melde dich zunächst bei uns. Du hast auch die Möglichkeit, dich bei der zuständigen Aufsichtsbehörde zu beschweren.

In Österreich ist hierfür die Datenschutzbehörde (www.dsb.gv.at) zuständig.

8. Sonstiges

Aufgrund laufender technischer Weiterentwicklung oder auch rechtlicher Entscheidungen von Behörden und Gerichten, kann es notwendig sein, diese Datenschutzerklärung von Zeit zu Zeit anzupassen. Wir behalten uns daher vor, diese Datenschutzerklärung zu ändern und empfehlen dir, immer wieder hier vorbeizuschauen und dich zu informieren.

Mai 2024