Rechtliches
Datenschutzerklärung
Stand: März 2026
1. Einleitung und Überblick
Wir freuen uns über Ihr Interesse an unserer Plattform. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. In dieser Datenschutzerklärung informieren wir Sie über die Verarbeitung Ihrer Daten bei der Nutzung von Mein Hofladen.
Verantwortlicher:
PearTech – Dipl.-Ing. Tim Seferagic, BSc
Rudolf Jungmair-Gasse 2, 4840 Vöcklabruck, Österreich
E-Mail: office@peartech.eu
2. Anwendungsbereich
Diese Datenschutzerklärung gilt für:
- Die Website meinhofladen.at (Marketing-Website)
- Das Farmer-Portal portal.meinhofladen.at
- Das Admin-Dashboard admin.meinhofladen.at
- Die Mein Hofladen-App für iOS und Android
3. Rechtsgrundlagen
Die Verarbeitung Ihrer Daten erfolgt auf Basis folgender Rechtsgrundlagen der DSGVO:
- Art. 6 Abs. 1 lit. a (Einwilligung): Wenn Sie uns Ihre Einwilligung zur Datenverarbeitung erteilt haben, z. B. für Standortdaten.
- Art. 6 Abs. 1 lit. b (Vertragserfüllung): Zur Erfüllung unserer Leistungen, z. B. die Bereitstellung Ihres Kontos und Profils.
- Art. 6 Abs. 1 lit. f (Berechtigtes Interesse): Zur Verbesserung unserer Dienste und Gewährleistung der Sicherheit.
4. Erhobene Daten
Konsument:innen (App-Nutzer:innen)
- E-Mail-Adresse und Passwort (für Konto-Erstellung)
- Anzeigename (optional)
- Standort (optional, nur bei expliziter Freigabe, für Umkreissuche)
- Favoriten und Follows (gespeicherte Hofläden und Produkte)
- Swipe-Verlauf (Interaktionen mit Hofläden und Produkten)
- Bevorzugte Kategorien und Suchradius
- Push-Token (für Benachrichtigungen, optional)
Hofläden (Portal-Nutzer:innen)
- E-Mail-Adresse und Passwort (für Konto-Erstellung)
- Hofladen-Profil: Name, Beschreibung, Adresse, Telefonnummer, Website
- Öffnungszeiten und Standort-Koordinaten
- Produktdaten: Name, Beschreibung, Preis, Kategorie, Saisonalität
- Fotos (Hofladen-Bilder, Produktfotos, Avatar)
- News-Posts (Texte und Bilder)
Website-Besucher:innen
- Technische Zugriffsdaten (IP-Adresse, Browser-Typ, Zugriffszeit) — werden vom Hosting-Anbieter erhoben
- Funktionale Cookies (nur für Authentifizierung, siehe Abschnitt 5)
6. Zweck der Datenverarbeitung
Ihre Daten werden für folgende Zwecke verarbeitet:
- Bereitstellung und Betrieb der Plattform (Konto, Profil, Produkte)
- Standortbasierte Hofladen-Suche und personalisierter Swipe-Feed
- Zustellung von Push-Benachrichtigungen (bei Zustimmung)
- Darstellung von Hofladen-Statistiken für Farmer (aggregiert, anonymisiert)
- Sicherstellung der technischen Funktionsfähigkeit und Sicherheit
7. Datenspeicherung und -sicherheit
Alle Daten werden auf Servern von Supabase in Frankfurt, Deutschland (eu-central-1) gespeichert. Die Daten verlassen die Europäische Union nicht.
Folgende Sicherheitsmaßnahmen sind implementiert:
- Verschlüsselung der Daten bei Übertragung (TLS) und im Ruhezustand
- Row Level Security (RLS) auf Datenbankebene — Nutzer:innen können nur auf eigene Daten zugreifen
- Passwörter werden gehasht gespeichert (bcrypt)
- Regelmäßige Sicherheitsüberprüfungen
8. Fotos und EXIF-Daten
Beim Hochladen von Fotos (Hofladen-Bilder, Produktfotos, Avatare) werden EXIF-Daten automatisch entfernt, bevor die Bilder gespeichert werden. Dies umfasst GPS-Koordinaten, Geräteinformationen und andere Metadaten.
Fotos werden in sicheren Storage-Buckets in der EU gespeichert. Die maximale Dateigröße beträgt 5 MB pro Bild (2 MB für Avatare).
9. Standortdaten
Die Mein Hofladen-App kann Ihren Standort verwenden, um Hofläden in Ihrer Nähe anzuzeigen. Die Standortfreigabe ist optional und erfolgt nur nach expliziter Zustimmung über die Berechtigungsabfrage Ihres Geräts.
Bei erteilter Freigabe speichern wir die zuletzt bekannte Position (Breiten-/Längengrad) in Ihrem Konsument:innen-Profil, um Umkreissuche und Feed-Ranking bereitzustellen. Die Daten werden nicht an Dritte weitergegeben und nicht für Werbetracking verwendet.
10. Weitergabe an Dritte
Wir geben Ihre personenbezogenen Daten nicht an Dritte weiter. Im Besonderen:
- Keine Analyse- oder Tracking-SDKs (kein Google Analytics, kein Firebase Analytics)
- Keine Werbenetzwerke
- Kein Verkauf oder Vermietung von Daten
- Keine Weitergabe an Social-Media-Plattformen
Öffentlich sichtbare Hofladen-Profile (Name, Beschreibung, Produkte, Öffnungszeiten) sind naturgemäß für alle Nutzer:innen der Plattform einsehbar — dies ist der Zweck der Plattform.
11. Hosting und Infrastruktur
Cloudflare Pages
Unsere Websites werden über Cloudflare Pages bereitgestellt. Cloudflare kann dabei technische Zugriffsdaten (IP-Adresse, Browser-Typ) für die Auslieferung der Seiten und den DDoS-Schutz verarbeiten. Weitere Informationen: Cloudflare Privacy Policy.
Supabase
Unsere Datenbank, Authentifizierung und Dateispeicherung werden über Supabase (Region Frankfurt, eu-central-1) betrieben. Supabase verarbeitet Daten ausschließlich in der EU. Weitere Informationen: Supabase Privacy Policy.
Expo Push Notifications
Für die Zustellung von Push-Benachrichtigungen nutzen wir den Dienst von Expo (Expo.dev). Dabei wird ein gerätespezifisches Push-Token an die Server von Expo übermittelt, um Benachrichtigungen über Apple APNs bzw. Google FCM zuzustellen. Expo verarbeitet keine personenbezogenen Daten über das Push-Token hinaus. Weitere Informationen: Expo Privacy Policy.
Google Fonts
Die Schriftart „DM Sans" wird lokal auf unseren eigenen Servern ausgeliefert. Beim Laden der Schriftarten erfolgt keine direkte Verbindung zu Google-Fonts-Servern.
12. Deine Rechte
Sie haben gemäß DSGVO folgende Rechte:
- Auskunft (Art. 15) — Welche Daten wir über Sie gespeichert haben
- Berichtigung (Art. 16) — Korrektur unrichtiger Daten
- Löschung (Art. 17) — Löschung Ihrer Daten („Recht auf Vergessenwerden")
- Einschränkung (Art. 18) — Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20) — Export Ihrer Daten in maschinenlesbarem Format
- Widerspruch (Art. 21) — Widerspruch gegen die Verarbeitung
- Widerruf der Einwilligung (Art. 7 Abs. 3) — Jederzeit, ohne Angabe von Gründen
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter office@peartech.eu.
13. Account-Löschung und Datenexport
Account-Löschung
Konsument:innen können ihren Account jederzeit in der App löschen. Dabei werden alle zugeordneten personenbezogenen Daten (z. B. Profil, Favoriten, Follows, Swipe-Verlauf, Benachrichtigungen und Push-Token) entfernt.
Für Löschanfragen zu Hofladen-/Portal-Konten kontaktieren Sie uns bitte unter office@peartech.eu.
Datenexport
Sie haben das Recht auf Datenübertragbarkeit. Auf Anfrage stellen wir Ihnen alle über Sie gespeicherten Daten in einem maschinenlesbaren Format (JSON) zur Verfügung.
14. Kontakt und Beschwerderecht
Bei Fragen zum Datenschutz erreichen Sie uns unter:
office@peartech.eu
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt, haben Sie das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen:
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Web: www.dsb.gv.at
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unserer Dienste anzupassen. Die aktuelle Version ist stets auf dieser Seite verfügbar. Bei wesentlichen Änderungen informieren wir registrierte Nutzer:innen per E-Mail.