Logo Mensieren
explore
Registrieren Anmelden
explore Review Feed download App herunterladen
forum Kontakt
contrast Design

Datenschutzhinweise

Informationen zur Verarbeitung Deiner personenbezogenen Daten gemäß DSGVO.

Verantwortlicher

Verantwortlicher im Sinne der Datenschutzgesetze, insbesondere der EU-Datenschutz-Grundverordnung (DSGVO), ist:

Jan Grüttefien
Stammheimer Str. 101B
70435 Stuttgart

Kontakt:

E-Mail: jan@mensieren.de
Telefon: +49 711 90749072

Allgemeines zur Datenverarbeitung

Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Nutzer:innen grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, unserer Smartphone-Apps (nachfolgend gemeinsam „Plattform") und unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung der Nutzer:innen. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

Rechtsgrundlagen für die Verarbeitung personenbezogener Daten

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.

Bei der Verarbeitung personenbezogener Daten, die zur Erfüllung eines Vertrages erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für vorvertragliche Maßnahmen.

Soweit eine Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unsererseits oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage.

Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber vorgesehen wurde. Eine Löschung der Daten erfolgt auch dann, wenn eine vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

Ihre Betroffenenrechte

Unter den angegebenen Kontaktdaten können Sie gemäß DSGVO jederzeit folgende Rechte ausüben:

  • Auskunft über Ihre bei uns gespeicherten Daten und deren Verarbeitung (Art. 15 DSGVO),
  • Berichtigung unrichtiger personenbezogener Daten (Art. 16 DSGVO),
  • Löschung Ihrer bei uns gespeicherten Daten (Art. 17 DSGVO),
  • Einschränkung der Datenverarbeitung, sofern wir Ihre Daten aufgrund gesetzlicher Pflichten noch nicht löschen dürfen (Art. 18 DSGVO),
  • Widerspruch gegen die Verarbeitung Ihrer Daten bei uns (Art. 21 DSGVO) und
  • Datenübertragbarkeit, sofern Sie in die Datenverarbeitung eingewilligt haben oder einen Vertrag mit uns abgeschlossen haben (Art. 20 DSGVO).

Sofern Sie uns eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

Sie können sich jederzeit mit einer Beschwerde an eine Aufsichtsbehörde wenden, z. B. an die zuständige Aufsichtsbehörde des Bundeslands Ihres Wohnsitzes oder an die für uns als verantwortliche Stelle zuständige Behörde.

Eine Liste der Aufsichtsbehörden (für den nichtöffentlichen Bereich) mit Anschrift finden Sie unter: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.

Verarbeitungstätigkeiten

Bereitstellung der Plattform und Erstellung von Logfiles

Art und Zweck der Verarbeitung

Bei jedem Aufruf unserer Website oder Nutzung unserer Apps erfasst unser System automatisiert Daten und Informationen vom Endgerät der Nutzer:innen. Folgende Daten werden hierbei erhoben:

  • IP-Adresse des Endgeräts
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene URL und HTTP-Methode
  • HTTP-Statuscode der Antwort
  • Informationen über Browsertyp und verwendete Version einschließlich Betriebssystem (User-Agent)
  • Dauer der Anfrageverarbeitung (in Millisekunden)
  • Sofern eingeloggt: Nutzer-ID und Sitzungs-ID (pseudonymisiert)

Die Daten werden in Logfiles (JSON-Format) auf unserem Server gespeichert. Zugriffe auf statische Ressourcen (z. B. CSS, JavaScript, Bilder) werden nicht protokolliert.

Rechtsgrundlage

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.

Zweck der Datenverarbeitung

Die Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an das Endgerät zu ermöglichen. Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Plattform sicherzustellen, zur Optimierung sowie zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme (z. B. Erkennung von DDoS-Angriffen und Missbrauch). Eine Auswertung der Daten zu Marketingzwecken findet nicht statt. In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.

Speicherdauer

Logfiles werden täglich automatisch gelöscht. Im Falle eines sicherheitsrelevanten Ereignisses (z. B. DDoS-Angriff) werden die Daten bis zur vollständigen Aufklärung gespeichert.

Empfänger

Empfänger der Daten sind ggf. technische Dienstleister, die für den Betrieb und die Wartung unserer Server als Auftragsverarbeiter tätig werden.

Drittlandtransfer

Die erhobenen Daten werden ggfs. in die USA übertragen. Folgende Datenschutzgarantien liegen vor: EU-Standardvertragsklauseln (SCC).

Widerspruchs- und Beseitigungsmöglichkeit

Die Erfassung der Daten zur Bereitstellung der Plattform und die Speicherung in Logfiles ist für den Betrieb zwingend erforderlich. Es besteht folglich seitens der Nutzer:innen keine Widerspruchsmöglichkeit.

Automatische Fehlerüberwachung

Art und Zweck der Verarbeitung

Zur Sicherstellung der Stabilität und Funktionsfähigkeit unserer Plattform werden interne Serverfehler automatisch erfasst und als Support-Tickets in unserem System gespeichert. Die Fehlerprotokolle können den aufgerufenen Pfad, den Fehlerzeitpunkt und technische Fehlerdetails enthalten. Bei gehäuftem Auftreten von Fehlern (mehr als 5 Fehler in 10 Minuten) wird automatisch eine interne Benachrichtigung an den Administrator versendet.

Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an der Sicherstellung des Betriebs und der schnellen Fehlerbehebung (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer

Fehler-Tickets werden gespeichert, bis der zugrunde liegende Fehler behoben ist.

Registrierung und Konto

Art und Zweck der Verarbeitung

Bei der Registrierung auf mensieren.de erheben und speichern wir folgende personenbezogene Daten:

  • Name und Username – zur Identifikation innerhalb der Plattform
  • E-Mail-Adresse – zur Kontoerstellung, Anmeldung und Kommunikation
  • Passwort (gespeichert als kryptographisch gehashter Wert) – zur Authentifizierung
  • Profilbild – optional, zur personellen Darstellung im Profil
  • Lieblingsmensa – zur personalisierten Anzeige von Speiseplänen
  • Instagram-Name – optional, für die Verlinkung im Profil
  • Zeitstempel der Registrierung sowie zuletzt gesehener Zeitpunkt
  • Google-Auth-ID / Apple-User-ID – sofern Sie sich über „Mit Google anmelden" oder „Mit Apple anmelden" (Sign in with Apple) registrieren oder einloggen

Bei Nutzung der mobilen App (iOS/Android) werden zusätzlich bei jeder Anmeldesitzung folgende Daten gespeichert:

  • Sitzungstoken, Gerätename, Erstellungs- und Ablaufzeitpunkt sowie Zeitpunkt der letzten Aktivität

Rechtsgrundlage

Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt auf Grundlage einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sowie zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Empfänger

Empfänger der Daten sind ggf. technische Dienstleister, die für den Betrieb und die Wartung unserer Website als Auftragsverarbeiter tätig werden. Bei Anmeldung über Google werden Daten an Google Ireland Limited (Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland) übermittelt. Bei Anmeldung über Apple werden Daten zur Token-Verifizierung (Sign in with Apple) an Apple Distribution International Ltd. (Hollyhill Industrial Estate, Hollyhill, Cork, Irland) bzw. Apple Inc. in den USA übermittelt.

Drittlandtransfer

Bei Nutzung von „Mit Google anmelden" oder „Mit Apple anmelden" können Daten zur Token-Verifizierung an Server in den USA übermittelt werden. Als Schutzmaßnahmen gelten EU-Standardvertragsklauseln (SCC) sowie der EU-U.S. Data Privacy Framework.

Speicherdauer

Die Daten werden gespeichert, solange das Konto besteht. Sitzungsdaten werden nach Ablauf der Sitzung oder spätestens nach 90 Tagen Inaktivität gelöscht.

Bereitstellung vorgeschrieben oder erforderlich

Die Anlage eines Kontos ist freiwillig, jedoch Voraussetzung für die Nutzung der personalisierten Funktionen der Plattform (z. B. Bewertungen, soziale Funktionen, Benachrichtigungen).

Widerruf der Einwilligung und Kontolöschung

Sie können Ihr Konto und alle damit verbundenen Daten jederzeit löschen. Die Löschung kann eigenständig in den Einstellungen der App/Website vorgenommen oder per E-Mail an die oben genannte Kontaktadresse beantragt werden. Mit der Löschung werden auch alle Ihre erstellten Inhalte (Bewertungen, Kommentare, hochgeladene Bilder) dauerhaft und unwiderruflich gelöscht.

Passwort-Zurücksetzen

Art und Zweck der Verarbeitung

Wenn Sie Ihr Passwort zurücksetzen, wird ein einmaliger Sicherheitstoken generiert und in unserer Datenbank gespeichert. Gleichzeitig wird eine E-Mail mit einem Link zum Zurücksetzen an die mit Ihrem Konto verknüpfte E-Mail-Adresse versendet. Der Versand erfolgt über den E-Mail-Dienstleister Mailgun (siehe Abschnitt „E-Mail-Versand über Mailgun").

Rechtsgrundlage

Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), da die Möglichkeit des Passwort-Zurücksetzens ein wesentlicher Bestandteil des Nutzerkontos ist.

Speicherdauer

Reset-Tokens werden nach Verwendung oder spätestens nach 60 Minuten ungültig.

Ernährungspräferenzen

Art und Zweck der Verarbeitung

Zur personalisierten Filterung und Anzeige von Speiseplänen verarbeiten wir optional angegebene Ernährungspräferenzen und Unverträglichkeiten, die Sie in Ihrem Profil hinterlegen können:

  • Glutenunverträglichkeit
  • Laktoseintoleranz
  • Vegane Ernährung
  • Vegetarische Ernährung
  • Kein Schweinefleisch

Diese Daten können besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO darstellen (z. B. Rückschlüsse auf Gesundheitszustand oder religiöse Überzeugungen) und werden ausschließlich zur Filterung von Speiseangeboten verwendet.

Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).

Speicherdauer

Die Daten werden gespeichert, solange Ihr Konto besteht, oder bis Sie diese Angaben in Ihrem Profil entfernen.

Empfänger

Diese Daten werden nicht an Dritte weitergegeben.

Bewertungen, Fotos und soziale Interaktionen

Art und Zweck der Verarbeitung

Wenn Sie Funktionen der Plattform nutzen, werden folgende nutzer:innenbezogene Inhalte und Aktionsdaten gespeichert:

  • Essensbewertungen: Sternbewertung und Kommentar zu einem Gericht, verknüpft mit Ihrem Konto und einem Zeitstempel
  • Essensfotos: Von Ihnen hochgeladene Fotos von Gerichten, verknüpft mit Ihrem Konto
  • Mensa-Rezensionen: Textkommentare zu Mensen, verknüpft mit Ihrem Konto
  • Kommentare: Kommentare zu Bewertungen und Fotos anderer Nutzer:innen
  • Likes: Markierungen von Bewertungen und Fotos anderer Nutzer:innen
  • Folgen-Beziehungen: Wen Sie folgen und wer Ihnen folgt
  • Blockierungen: Nutzer:innen, die Sie blockiert haben oder die Sie blockiert haben
  • Mahlzeit-Benachrichtigungsabonnements: Gerichte, für die Sie Benachrichtigungen aktiviert haben
  • Nutzer:innen-Post-Benachrichtigungen: Benachrichtigungen über neue Bewertungen und Fotos von Nutzer:innen, denen Sie folgen

Öffentlich sichtbare Inhalte (Bewertungen, Fotos, Kommentare) sind für andere eingeloggte Nutzer:innen der Plattform sichtbar. Aus der Gesamtheit der Bewertungen werden aggregierte Durchschnittswerte berechnet, die allen Nutzer:innen angezeigt werden.

Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Empfänger

Empfänger der Daten sind ggf. technische Dienstleister als Auftragsverarbeiter. Öffentliche Inhalte sind für andere Plattformnutzer:innen sichtbar.

Speicherdauer

Die Daten werden gespeichert, solange Ihr Konto besteht. Sie können eigene Inhalte jederzeit löschen oder die Löschung über die oben genannte Kontaktadresse beantragen.

Moderation

Wir behalten uns vor, Bewertungen, Kommentare und Fotos nachträglich zu überprüfen und gegebenenfalls zu sperren oder zu löschen, wenn aufgrund konkreter Anhaltspunkte der berechtigte Verdacht einer rechtswidrigen Nutzung oder eines Verstoßes gegen unsere Nutzungsbedingungen besteht. Die Moderation erfolgt teilweise automatisiert mittels KI (siehe Abschnitt „KI-gestützte Funktionen").

Ränge und Erfolge (Achievements)

Art und Zweck der Verarbeitung

Auf Grundlage Ihrer Aktivitäten auf der Plattform (z. B. Anzahl abgegebener Bewertungen, hochgeladener Fotos, verfasster Textrezensionen, Follower) werden automatisch Ränge und Erfolge berechnet und in Ihrem Profil angezeigt. Hierzu werden die entsprechenden Aktivitätszähler aus den vorhandenen Daten aggregiert. Es werden keine zusätzlichen personenbezogenen Daten erhoben.

Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage des berechtigten Interesses an einer gamifizierten und motivierenden Nutzererfahrung (Art. 6 Abs. 1 lit. f DSGVO).

In-App-Käufe (Apple App Store & Google Play)

Art und Zweck der Verarbeitung

Der Kauf der kostenpflichtigen Premium-Funktion („Mensieren Pro") erfolgt ausschließlich als Einmalkauf über den jeweiligen App-Store-Anbieter. Die Zahlungsabwicklung selbst liegt vollständig bei Apple bzw. Google und wird nicht von uns durchgeführt. Wir speichern oder verarbeiten keine Kreditkarten- oder sonstigen Zahlungsdaten.

Zur Verifizierung eines abgeschlossenen Kaufs und zur Freischaltung der Premium-Funktionen verarbeiten wir auf unseren Servern folgende Daten:

  • iOS (Apple StoreKit 2): Transaktionsdaten im signierten JWS-Format (enthält Produkt-ID, Transaktions-ID, Kaufzeitpunkt). Die Signaturprüfung erfolgt anhand von Apples öffentlichen Schlüsseln.
  • Android (Google Play): Paketname, Produkt-ID sowie ein kaufspezifisches Purchase-Token, das zur Verifizierung gegen die Google Play Developer API geprüft wird.

Nach erfolgreicher Verifizierung wird in Ihrem Konto das Premium-Level gesetzt. Transaktionsdaten werden nicht dauerhaft gespeichert.

Rechtsgrundlage

Die Verarbeitung der Daten erfolgt zur Erfüllung des Vertrages (Art. 6 Abs. 1 lit. b DSGVO).

Empfänger

  • Apple Distribution International Ltd. (Hollyhill Industrial Estate, Hollyhill, Cork, Irland) als Betreiber des App Stores für europäische Nutzer:innen. Weitere Informationen: https://www.apple.com/de/legal/privacy/
  • Google Ireland Limited (Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland) als Betreiber von Google Play für europäische Nutzer:innen. Weitere Informationen: https://policies.google.com/privacy?hl=de

Drittlandtransfer

Zur Kaufverifizierung können Transaktionsdaten an Server von Apple und Google in den USA übermittelt werden. Als Schutzmaßnahmen gelten EU-Standardvertragsklauseln (SCC) sowie der EU-U.S. Data Privacy Framework.

Speicherdauer

Wir speichern keine Transaktionsdaten dauerhaft.

Bereitstellung vorgeschrieben oder erforderlich

Die Bereitstellung der Transaktionsdaten durch den App Store ist zur Verifizierung des Kaufs und Freischaltung der Premium-Funktion technisch erforderlich.

Push-Benachrichtigungen

Art und Zweck der Verarbeitung

Auf Wunsch senden wir Ihnen Push-Benachrichtigungen über neue Interaktionen auf der Plattform (z. B. neue Likes, Kommentare, Follower, Verfügbarkeit abonnierter Gerichte). Hierzu werden folgende Daten verarbeitet:

  • Mobile Push-Benachrichtigungen (iOS/Android): Versand über Firebase Cloud Messaging (FCM) der Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Hierzu wird ein gerätespezifisches Push-Token zusammen mit Ihrem Betriebssystem (iOS/Android) gespeichert und an Google übermittelt.

Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Empfänger

Google Ireland Limited / Google LLC als Betreiber von Firebase Cloud Messaging sowie die jeweiligen Browser-Push-Dienstanbieter. Es gelten EU-Standardvertragsklauseln (SCC).

Drittlandtransfer

Im Rahmen von Firebase Cloud Messaging können Daten in die USA übertragen werden. Als Schutzmaßnahme sind EU-Standardvertragsklauseln vereinbart bzw. das EU-U.S. Data Privacy Framework anwendbar.

Speicherdauer

Push-Tokens werden gespeichert, bis Sie Push-Benachrichtigungen deaktivieren oder Ihr Konto löschen.

Widerruf der Einwilligung

Sie können Push-Benachrichtigungen jederzeit in den Einstellungen der App, Ihres Browsers oder Ihres Betriebssystems deaktivieren. Gespeicherte Tokens werden daraufhin gelöscht.

E-Mail-Versand über Mailgun

Art und Zweck der Verarbeitung

Für den Versand transaktionaler E-Mails (z. B. Passwort-Zurücksetzen, Mahlzeit-Benachrichtigungen) nutzen wir den Dienst Mailgun (Sinch Email, 9160 Guilford Rd, Columbia, MD 21046, USA) als technischen Dienstleister. Hierzu werden Ihre E-Mail-Adresse sowie der jeweilige E-Mail-Inhalt über die SMTP-Server von Mailgun versendet.

Rechtsgrundlage

Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für transaktionale E-Mails (z. B. Passwort-Zurücksetzen) bzw. auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für optionale Benachrichtigungs-E-Mails.

Drittlandtransfer

Daten können an Mailgun-Server in den USA übermittelt werden. Als Schutzmaßnahmen gelten EU-Standardvertragsklauseln (SCC) sowie der EU-U.S. Data Privacy Framework.

KI-gestützte Funktionen (OpenAI)

Art und Zweck der Verarbeitung

Um die Qualität der Inhalte auf unserer Plattform sicherzustellen und ein optimales Nutzererlebnis zu bieten, nutzen wir optionale bzw. automatisierte KI-Funktionen:

  • Bildüberprüfung: Von Ihnen hochgeladene Fotos zu Gerichten werden zur automatischen Inhaltsüberprüfung an OpenAI übermittelt. Es wird geprüft, ob das Foto zum angegebenen Gericht passt und keine unangemessenen Inhalte enthält.
  • Zusammenfassungen: Wir nutzen die KI, um aus mehreren Bewertungen zu einem Gericht eine zusammenfassende Einschätzung zu generieren. Diese Zusammenfassungen werden zwischengespeichert.
  • Text- und Bildmoderation: Zur Erkennung unangemessener Inhalte in Bewertungen, Kommentaren und Fotos setzen wir KI-gestützte Moderationstools ein.

Die übermittelten Daten (z. B. Ihr hochgeladenes Bild oder Ihr eingegebener Text) werden dabei an OpenAI gesendet. Wir übermitteln keine personenbezogenen Identifikationsdaten (wie Name oder E-Mail-Adresse) zusammen mit diesen Inhalten an OpenAI. Gemäß den API-Nutzungsbedingungen von OpenAI werden über die API übermittelte Daten nicht zum Training von KI-Modellen verwendet.

Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage des berechtigten Interesses an der Bereitstellung sicherer und optimierter Funktionalitäten der Plattform (Art. 6 Abs. 1 lit. f DSGVO) bei automatisierter Moderation sowie auf Grundlage Ihrer Einwilligung beim aktiven Auslösen der KI-Funktionen wie Textverbesserung (Art. 6 Abs. 1 lit. a DSGVO).

Empfänger und Drittlandtransfer

Empfänger der Bild- und Textdaten ist die OpenAI, L.L.C. (3180 18th Street, San Francisco, CA 94110, USA). Da Daten in die USA übermittelt werden, erfolgt dies unter Anwendung von EU-Standardvertragsklauseln (SCC) und dem EU-U.S. Data Privacy Framework. Weitere Informationen: https://openai.com/policies/privacy-policy.

Speicherdauer

KI-generierte Zusammenfassungen werden in unserer Datenbank gespeichert und bei neuen Bewertungen aktualisiert. Die an OpenAI übermittelten Daten werden von OpenAI gemäß deren API-Richtlinien für maximal 30 Tage zur Missbrauchserkennung gespeichert.

Kontaktaufnahme

Art und Zweck der Verarbeitung

Auf unserer Website ist ein Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Nimmt ein:e Nutzer:in diese Möglichkeit wahr, so werden die in der Eingabemaske eingegebenen Daten (Name und Nachrichteninhalt) an uns übermittelt und als Support-Ticket gespeichert. Sofern Sie eingeloggt sind, wird zusätzlich Ihr Username mit dem Ticket verknüpft.

Eine Kontaktaufnahme ist auch über die bereitgestellte E-Mail-Adresse und Telefonnummer möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten bzw. Ihre Telefonnummer und die Gesprächsdauer gespeichert.

Rechtsgrundlage

Die Verarbeitung der Daten erfolgt auf der Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Sofern die Kontaktaufnahme auf den Abschluss eines Vertrages abzielt, ist zusätzliche Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.

Empfänger

Empfänger der Daten sind ggf. technische Dienstleister, die für den Betrieb und die Wartung unserer Webseite als Auftragsverarbeiter tätig werden.

Speicherdauer

Daten werden spätestens sechs Monate nach Bearbeitung der Kontaktaufnahme gelöscht. Sofern es zu einem Vertragsverhältnis kommt, unterliegen wir den gesetzlichen Aufbewahrungsfristen (grundsätzlich 6 oder 10 Jahre).

Bereitstellung vorgeschrieben oder erforderlich

Die Bereitstellung Ihrer personenbezogenen Daten erfolgt freiwillig. Wir können Ihre Anfrage jedoch nur bearbeiten, sofern Sie uns die erforderlichen Daten und den Grund der Anfrage mitteilen.

Feature-Requests

Art und Zweck der Verarbeitung

Auf unserer Website besteht die Möglichkeit, Verbesserungsvorschläge und Funktionswünsche einzureichen. Eingereichte Vorschläge werden in unserem System gespeichert und ggf. vom Entwicklerteam ausgewertet.

Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an der Weiterentwicklung der Plattform (Art. 6 Abs. 1 lit. f DSGVO).

Google reCAPTCHA

Art und Zweck der Verarbeitung

Zum Schutz vor automatisiertem Missbrauch (z. B. Spam, Bots) verwenden wir auf bestimmten Formularen (Registrierung, Anmeldung, Kontaktformular) den Dienst Google reCAPTCHA v3 der Google Ireland Limited (Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland).

Bei der Nutzung von reCAPTCHA werden automatisch bestimmte Daten an Google übertragen, darunter:

  • IP-Adresse
  • Die auf der Website verbrachte Zeit
  • Maus- und Tastaturinteraktionen
  • Informationen über Betriebssystem, Browser und Bildschirmauflösung
  • Einstellungen des Browsers (z. B. Sprache, Plugins)
  • Cookies, die von Google gesetzt werden

Google verwendet diese Daten, um einen Score zu berechnen, der angibt, ob die Interaktion von einem Menschen oder einem Bot stammt.

Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses am Schutz unserer Plattform vor automatisiertem Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).

Empfänger und Drittlandtransfer

Empfänger der Daten ist die Google Ireland Limited bzw. Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Daten können in die USA übertragen werden. Als Schutzmaßnahmen gelten EU-Standardvertragsklauseln (SCC) sowie der EU-U.S. Data Privacy Framework. Weitere Informationen: https://policies.google.com/privacy?hl=de.

Widerspruchsmöglichkeit

Die Nutzung von reCAPTCHA ist für die sichere Nutzung der betroffenen Formulare technisch erforderlich. Ohne reCAPTCHA können diese Formulare nicht genutzt werden. Sie können die Speicherung von Cookies durch eine entsprechende Einstellung Ihres Browsers verhindern.

Mapbox (Kartenanzeige)

Art und Zweck der Verarbeitung

Zur Anzeige von Mensa-Standorten auf interaktiven Karten verwenden wir den Kartendienst Mapbox der Mapbox Inc. (740 15th Street NW, Suite 500, Washington, DC 20005, USA). Beim Laden der Karte werden automatisch Daten an die Server von Mapbox übertragen, darunter:

  • IP-Adresse
  • Informationen über den verwendeten Browser und das Betriebssystem
  • Der angezeigte Kartenausschnitt

Es findet keine Standortbestimmung über GPS oder andere Sensoren Ihres Endgeräts statt. Die Karte zeigt ausschließlich die Standorte der Mensen an.

Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einer ansprechenden und informativen Darstellung unserer Mensa-Standorte (Art. 6 Abs. 1 lit. f DSGVO).

Empfänger und Drittlandtransfer

Empfänger der Daten ist die Mapbox Inc. (USA). Daten können in die USA übertragen werden. Als Schutzmaßnahmen gelten EU-Standardvertragsklauseln (SCC) sowie der EU-U.S. Data Privacy Framework. Weitere Informationen: https://www.mapbox.com/legal/privacy.

Werbung (Google AdSense)

Art und Zweck der Verarbeitung

In unserer Website und unseren Apps verwenden wir Google AdSense, einen Dienst zum Einbinden von Werbeanzeigen der Google Ireland Limited (Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland). Die Anzeigen können je nach Ihrer Cookie-Einwilligung personalisiert (gestützt auf Nutzerprofile) oder nicht personalisiert (basierend auf dem Inhalt der Seite) ausgespielt werden. Um Ihre Präferenzen zu respektieren, setzen wir den Google Consent Mode v2 ein. Dies stellt sicher, dass Funktionen wie ad_storage, ad_user_data und ad_personalization standardmäßig blockiert sind, bis Sie Ihre freiwillige Einwilligung erteilen.

Rechtsgrundlage

Die Speicherung von Cookies für Werbezwecke, die Erhebung nutzerspezifischer Daten und die Ausspielung personalisierter Werbung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sofern keine Einwilligung vorliegt, erfolgt die Einblendung rein kontextbezogener (nicht personalisierter) Werbung gestützt auf unser berechtigtes Interesse an der Finanzierung des kostenfreien Angebots unserer Plattform (Art. 6 Abs. 1 lit. f DSGVO).

Empfänger und Drittlandtransfer

Empfänger der Daten ist die Google Ireland Limited. Informationen können auch an die Server der Google LLC (USA) übertragen werden. Als Schutzmaßnahmen gelten die von der EU-Kommission verabschiedeten Standardvertragsklauseln (SCC) sowie der EU-U.S. Data Privacy Framework.

Widerspruchs- und Widerrufsmöglichkeit

Sie können Ihre einmal erteilte Zustimmung zur interessenbasierten Werbung jederzeit widerrufen, indem Sie Ihre Präferenzen in unseren Cookie-Einstellungen ändern. Unabhängig davon können Sie durch den Erwerb der Premium-Funktion „Mensieren Pro" jegliche Werbeanzeigen vollständig deaktivieren.

Google Analytics

Art und Zweck der Verarbeitung

Soweit Sie Ihre Einwilligung erteilt haben, setzen wir auf dieser Website Google Analytics ein, einen Webanalysedienst der Google Ireland Limited. Google Analytics ermöglicht es uns, das Nutzerverhalten auf unserer Webseite auszuwerten (z. B. Seitenaufrufe, Verweildauer, Klicks). Die Nutzung erfolgt im Rahmen von „Google Analytics 4". Dadurch ist es möglich, Daten, Sitzungen und Interaktionen über mehrere Geräte hinweg einer pseudonymen User-ID zuzuordnen und so die Aktivitäten geräteübergreifend zu analysieren. Wir nutzen auch hier den Google Consent Mode v2, sodass die Erfassung von Daten für Analysezwecke (analytics_storage) standardmäßig so lange ausgesetzt wird, bis Ihre Einwilligung vorliegt.

Google Analytics verwendet „Cookies" (Textdateien), die auf Ihrem Computer gespeichert werden und eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch das Cookie erzeugten Informationen werden in der Regel an Server von Google übertragen und dort gespeichert.

Rechtsgrundlage

Die Rechtsgrundlage für den Einsatz von Google Analytics ist Ihre freiwillige Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Empfänger und Drittlandtransfer

Empfänger der Daten ist die Google Ireland Limited. Daten können in die USA übertragen werden (Google LLC). Als Schutzmaßnahmen gemäß Art. 44 ff. DSGVO gelten die EU-Standardvertragsklauseln (SCC) sowie der EU-U.S. Data Privacy Framework.

Widerruf der Einwilligung

Sie können Ihre einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft in unseren Cookie-Einstellungen widerrufen.

Cookies

Cookies sind kleine Textdateien, die beim Besuch einer Website auf dem Endgerät der Nutzer:innen gespeichert werden. Wird der Server erneut aufgerufen, sendet der Browser das zuvor empfangene Cookie zurück. Durch Cookies kann insbesondere die Sitzungsverwaltung und Authentifizierung ermöglicht werden.

Technisch notwendige Cookies

Art und Zweck der Verarbeitung

Wir setzen ausschließlich technisch notwendige Cookies ein, die für den Betrieb der Website erforderlich sind. Insbesondere verwenden wir:

  • Sitzungs-Cookie (Session-Cookie): Zur Authentifizierung und Aufrechterhaltung Ihrer Anmeldesitzung auf der Website. Dieses Cookie enthält eine verschlüsselte Sitzungs-ID und ist als HttpOnly, Secure und SameSite=Lax konfiguriert.
  • Consent-Cookie: Zur Speicherung Ihrer Cookie-Einstellungen, damit Sie nicht bei jedem Besuch erneut gefragt werden.

Darüber hinaus verwenden wir Tracking-, Marketing- und Analyse-Tools wie Google Analytics und Google AdSense. Diese verwenden eigene (Drittanbieter-)Cookies und Web-Beacons, deren Einsatz und Ausführung wir jedoch konsequent an Ihre ausdrückliche, vorherige Einwilligung (Consent) knüpfen. Weitere Informationen zu diesen Diensten finden Sie im vorherigen Abschnitt unter „Verarbeitungstätigkeiten“.

Rechtsgrundlage

Die Datenverarbeitung erfolgt auf Basis unseres berechtigten Interesses an der technisch einwandfreien Bereitstellung unserer Website (Art. 6 Abs. 1 lit. f DSGVO) in Verbindung mit § 25 Abs. 2 TDDDG, da diese Cookies für den Betrieb unbedingt erforderlich sind.

Speicherdauer

Sitzungs-Cookies haben eine Gültigkeit von 16 Wochen und werden danach automatisch gelöscht. Bei Abmeldung wird das Cookie ebenfalls gelöscht.

Widerspruchsmöglichkeit

Technisch notwendige Cookies sind für den Betrieb der Website erforderlich. Sie können Cookies jederzeit in Ihren Browser-Einstellungen löschen oder blockieren. In diesem Fall stehen einige Funktionen der Website möglicherweise nicht mehr zur Verfügung.

Löschen von Cookies

Sie können einzelne Cookies oder den gesamten Cookie-Bestand löschen. Je nach Anbieter Ihres Browsers finden Sie die notwendigen Informationen unter den nachfolgenden Links:

  • Mozilla Firefox: https://support.mozilla.org/de/kb/cookies-loeschen-daten-von-websites-entfernen
  • Microsoft Edge: https://support.microsoft.com/de-de/windows/verwalten-von-cookies-in-microsoft-edge
  • Google Chrome: https://support.google.com/accounts/answer/61416?hl=de
  • Opera: http://www.opera.com/de/help
  • Safari: https://support.apple.com/kb/PH17191

Information über Ihr Widerspruchsrecht nach Art. 21 DSGVO

Einzelfallbezogenes Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund Art. 6 Abs. 1 lit. f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling im Sinne von Art. 4 Nr. 4 DSGVO.

Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Empfänger eines Widerspruchs

Jan Grüttefien
Stammheimer Str. 101B
70435 Stuttgart

Kontakt:

E-Mail: jan@mensieren.de
Telefon: +49 711 90749072

Änderung unserer Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

Stand: April 2026

Fragen zum Datenschutz

Wenn Sie Fragen zum Datenschutz haben, schreiben Sie uns bitte eine E-Mail an den oben genannten Verantwortlichen.

Über uns

Instagram TikTok Jan Sophia

Produkt

Registrieren Einloggen Alle Mensen Review Feed

App

Herunterladen iOS Android Passwort zurücksetzen

Rechtliches

Impressum Datenschutz Kontakt AGB
Copyright © 2026 Mensieren. Alle Rechte vorbehalten. iOS App herunterladen Android App herunterladen
search