Datenschutz
Stand: 21. 9. 2026
Wer verantwortlich ist
Hefti OG, Schillerstraße 53, 6700 Bludenz, Österreich — mail@hefti.at. Alles Weitere zum Unternehmen steht im Impressum.
Ohne Konto
Wer nur nachsieht, was es heute zu Mittag gibt, hinterlässt bei uns nichts außer dem, was jeder Webserver kurz braucht: die IP-Adresse und die aufgerufene Seite im Serverprotokoll, sieben Tage lang, um Störungen und Angriffe zu erkennen (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO). Eine Sitzungskennung im Browser merkt sich Filter und Sprache; sie enthält keine Person.
- Standort: nur auf Knopfdruck, wird im Browser verarbeitet; wer angemeldet ist, kann ihn am Konto speichern lassen.
- Lokalwunsch und Meldungen: Was du eingibst, geht an uns und — bei einer Meldung — an das betroffene Lokal. Die E-Mail-Adresse ist freiwillig und dient nur der Antwort.
- Aufrufe zählen wir je Lokal als Summe („heute 40-mal angesehen"), ohne jede Kennung des Besuchers.
Mit Konto
Ein Konto gibt es, damit du Lokale und Gerichte merken und Mitteilungen bekommen kannst (Vertrag, Art. 6 Abs. 1 lit. b DSGVO). Gespeichert sind: E-Mail-Adresse, Name (freiwillig), gemerkte Lokale und Gerichte, Wächter-Wörter, deine Einstellungen für Mitteilungen und — wenn du sie einschaltest — die Zeitpunkte, an denen wir dir schreiben dürfen.
- Push: die Geräteadresse des Push-Dienstes deines Browsers (Google, Mozilla, Apple). Der Inhalt ist verschlüsselt; beim Ausschalten wird die Adresse sofort gelöscht.
- E-Mails: Mitteilungen, die Wochenvorschau, die tägliche Menü-Mail deiner gemerkten Lokale und der Newsletter gehen nur hinaus, wenn du sie einschaltest — jede lässt sich einzeln abstellen.
- Passkeys und Zwei-Faktor: Der öffentliche Schlüssel deines Passkeys und das Geheimnis der Authenticator-App liegen verschlüsselt bei uns; sie ergeben ohne dein Gerät nichts.
- Mittagsrunde: Wer eine Runde anlegt, teilt ihren Link selbst; Stimmen sind für die Runde sichtbar, für niemanden sonst.
Das Konto lässt sich in den Einstellungen selbst löschen — nach einer Frist von sieben Tagen (Widerruf möglich) sind alle zugehörigen Daten weg. Wer es nicht selbst tut: Konten, die zwei Jahre unbenutzt sind, löschen wir nach einer Ankündigung per Mail.
Gastronomen
Für Lokale speichern wir die Daten des Betriebs (Name, Adresse, Zeiten, Menüs, Bilder), die Zugänge der Personen, die es pflegen, und Zugangsdaten, die ihr uns freiwillig gebt, damit wir für euch posten (Meta-Token) — auf dem Server, jederzeit löschbar. Wer Speisekarten einlesen lässt, dessen Bild geht einmalig an Anthropic oder OpenAI, um die Gerichte auszulesen; es wird dort nicht zum Trainieren verwendet und bei uns nicht dauerhaft gespeichert. Die Aufrufzahlen und der Monatsbericht sind Summen ohne Personenbezug.
Für die Daten der Gäste, die ein Lokal über uns erreichen, sind wir Verantwortliche; das Lokal verarbeitet keine Gästedaten. Wo ein Lokal uns Daten seiner Mitarbeiter anvertraut (Zugänge), gilt der Vertrag zur Auftragsverarbeitung.
Wohin Daten gehen
- Hosting bei einem Rechenzentrum in Deutschland (Auftragsverarbeiter mit Vertrag nach Art. 28 DSGVO).
- Schriften von Google Fonts; dabei sieht Google die IP-Adresse.
- Karten laden erst nach Antippen vom Kartenanbieter.
- Push-Dienste der Browserhersteller, verschlüsselt.
- Meta (Instagram, Facebook) — nur, wenn ein Lokal den Kanal ausdrücklich verbindet.
- Keine Werbenetzwerke, keine Analyse-Dienste, kein Tracking über andere Seiten hinweg.
Wie lange
Serverprotokolle sieben Tage. Aufrufzahlen als Summen zwölf Monate. Meldungen und Lokalwünsche zwölf Monate nach Erledigung. Konten, solange sie bestehen. Sicherungen der Datenbank 30 Tage — auch außer Haus, verschlüsselt übertragen.
Deine Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragung (im Konto unter „Export") und Widerspruch — eine Mail genügt. Beschwerden nimmt die österreichische Datenschutzbehörde entgegen (dsb.gv.at).