Datenschutzerklärung
FestlAppi App und Web-App
Stand: Oktober 2026 · gilt für die iPhone-/iPad-App „FestlAppi“ und die Web-App unter app.festlappi.at
1. Wer ist verantwortlich?
FestlAppi, Armin Hilber
Höhenweg 101
6150 Steinach am Brenner
Österreich
Telefon: +43 664 1131231
E-Mail: festlappi@outlook.com
FestlAppi ist ein Bestellsystem für Vereinsfeste. Zwei Rollen sind dabei zu unterscheiden:
- Der Verein (Lizenznehmer) entscheidet, wie er die App bei seinem Fest einsetzt. Für die Daten, die er damit verarbeitet (Bestellungen, Kellnerinnen und Kellner, Abrechnung), ist der Verein verantwortlich. Wir verarbeiten sie in seinem Auftrag (Art. 28 DSGVO). Die dafür nötige Vereinbarung stellen wir auf Anfrage zur Verfügung.
- Wir sind selbst verantwortlich für die Verwaltung der Lizenzen (Vertrag, Kontaktdaten, Lizenz-PIN, Laufzeit) und für den sicheren Betrieb der Server.
2. Kurz gesagt
- Die App enthält keine Werbung und keine Analyse- oder Tracking-Bausteine von Drittanbietern.
- Gäste, die per Tisch-QR-Code bestellen, geben keine persönlichen Daten ein und brauchen kein Konto.
- Jeder Verein sieht nur seine eigenen Daten.
- Die Übertragung zum Server ist verschlüsselt (HTTPS).
3. Welche Daten werden verarbeitet?
- Lizenzdaten: Name der Lizenz, Lizenz-PIN, Laufzeit und Aktivierungsdatum, freigeschaltete Funktionen, Einstellungen wie Pfandhöhe, Bon-Vereinsname und Fußtext, Zugangsschlüssel für Gäste-QR-Codes und Küchenanzeige. Ein Verein ist keine natürliche Person; personenbezogen sind diese Daten nur, soweit sie auf eine Person zurückgehen (zum Beispiel Ansprechperson bei der Lizenzanfrage).
- Kellnerinnen und Kellner: Name (frei wählbar, auch ein Vorname oder Kürzel), ein zufälliger Anmeldeschlüssel (für den QR-Code) und der Aktiv-Status.
- Bestellungen und Verkäufe: Tischnummer, Name des Kellners bzw. der Kasse, bestellte Artikel, Mengen und Beträge, Anmerkungen zu Artikeln, Trinkgeld, Zeitpunkt, Status. Bei Gäste-Selbstbestellungen erscheint statt eines Namens „Gast“.
- Speisekarte und Sonderbons: Artikel, Preise, Kategorien, Pfand und Stückzahl-Limits; bei Sonderbons Gruppenname, Freitext, Mengen und Preise.
- Verwaltungskonto (nur für uns): E-Mail-Adresse und Passwort (nur als Prüfwert gespeichert) für die Lizenzverwaltung.
- Technische Zugriffsdaten: Wenn die App oder die Web-App mit dem Server spricht, protokolliert der Server kurzzeitig IP-Adresse, Zeitpunkt, aufgerufene Adresse (einschließlich der übergebenen Lizenz-PIN bzw. des Schlüssels), Statuscode und Browser- bzw. App-Kennung. Diese Protokolle dienen der Fehlersuche und der Sicherheit, sind nur für uns einsehbar und werden nach kurzer Zeit automatisch gelöscht (Voreinstellung: fünf Tage).
- Daten auf deinem Gerät: Lizenzzugang (damit du nicht bei jedem Start die PIN eingeben musst), Einstellungen (zum Beispiel Kassenname, Druckerzuordnung, Tischplan), zwischengespeicherte Bestellungen, solange keine Verbindung besteht, und im Notfallmodus der lokale Bestand. Die Web-App nutzt dafür den Speicher des Browsers; sie setzt keine Cookies. Diese Speicherung ist für die Funktion der App technisch erforderlich. „Lizenz abmelden“ entfernt den Lizenzzugang vom Gerät.
4. Berechtigungen auf dem Gerät
- Kamera: nur zum Einlesen des QR-Codes bei der Anmeldung als Kellner. Es werden keine Bilder gespeichert oder übertragen.
- Bluetooth: nur zur Verbindung mit Bondruckern.
- Lokales Netzwerk: nur für LAN-Bondrucker und den Notfallmodus innerhalb deines WLANs.
5. Zwecke und Rechtsgrundlagen
- Bereitstellung und Betrieb der App für den Verein, Abwicklung von Lizenz und Vertrag: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
- Organisation des Festes durch den Verein (Bestellungen, Abrechnung, Auswertung): berechtigtes Interesse des Vereins, Art. 6 Abs. 1 lit. f DSGVO, bzw. gesetzliche Pflichten zur Aufzeichnung von Geschäftsfällen, Art. 6 Abs. 1 lit. c DSGVO.
- Sicherer und stabiler Betrieb, Fehlersuche, Datensicherung: berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO.
6. Empfänger und Auftragsverarbeiter
- IONOS SE (Elgendorfer Straße 57, 56410 Montabaur, Deutschland): Betrieb des Servers, auf dem die Daten liegen, und Datensicherung des Servers. Es besteht eine Vereinbarung zur Auftragsverarbeitung.
- Apple: Bereitstellung der App über den App Store bzw. TestFlight. Apple verarbeitet dabei Daten nach eigenen Datenschutzbestimmungen. Wir erhalten dadurch keine Daten über deine Nutzung der App.
- Google (Firebase): Für ältere Lizenzen, die noch nicht auf unseren eigenen Server umgezogen sind, und als Sicherung früherer Daten nutzen wir noch den Dienst Firebase/Cloud Firestore von Google (Google Ireland Limited, Dublin, Irland, bzw. Google LLC, USA). Wir beenden die Nutzung nach Abschluss der Umstellung und löschen die dort liegenden Daten.
- Verfügbarkeitsüberwachung: Ein externer Dienst prüft regelmäßig, ob unsere Server erreichbar sind. Dabei werden keine Daten der Nutzer verarbeitet.
Eine Weitergabe an sonstige Dritte oder zu Werbezwecken findet nicht statt. Soweit die genannten Anbieter Daten in Ländern außerhalb der EU verarbeiten, geschieht das auf Grundlage geeigneter Garantien (zum Beispiel Angemessenheitsbeschluss bzw. EU-US Data Privacy Framework oder Standardvertragsklauseln).
7. Speicherdauer
Wir speichern die Daten einer Lizenz, solange sie für den Zweck erforderlich sind, also solange die Lizenz besteht und der Verein auf Archiv und Auswertungen zugreifen möchte. Der Verein kann jederzeit verlangen, dass wir die Daten seiner Lizenz löschen oder ihm als Export (CSV/PDF) übergeben. Nach einer Löschung können die Daten noch für kurze Zeit in Sicherungen vorhanden sein, bis diese turnusmäßig überschrieben werden. Zugriffsprotokolle des Servers werden nach kurzer Zeit automatisch gelöscht (siehe oben). Gesetzliche Aufbewahrungspflichten bleiben unberührt; für die steuerliche Aufbewahrung der Abrechnungsunterlagen ist der Verein selbst zuständig.
8. Notfallmodus: Hinweis zur Sicherheit
Im Notfallmodus bei Internetausfall arbeitet das Terminal-iPad als lokaler Server innerhalb deines WLANs. Die Übertragung läuft dort ohne Verschlüsselung zwischen den Geräten im selben Netz. Der Notfallmodus sollte deshalb nur in einem vertrauenswürdigen, abgesicherten WLAN genutzt werden. Die Daten bleiben dabei im lokalen Netz und werden erst nach dem Ausfall an den Server übertragen.
9. Datensicherheit
- Verschlüsselte Übertragung (HTTPS) zwischen App bzw. Web-App und Server.
- Zugriffsregeln auf dem Server: Eine Lizenz sieht und ändert nur ihre eigenen Daten. Gäste-QR-Codes und Küchenlink arbeiten mit zufälligen Schlüsseln, nicht mit der Lizenz-PIN.
- Verwaltungszugang nur mit Anmeldung; die Zugangsdaten werden von der App nicht dauerhaft gespeichert.
- Abgesicherter Server (Firewall, regelmäßige Updates) und regelmäßige Datensicherungen.
10. Deine Rechte
Du hast nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Betreffen deine Daten ein Fest, bei dem du als Kellner oder Gast mitgemacht hast, wende dich bitte an den jeweiligen Verein; wir unterstützen ihn bei der Beantwortung. Du kannst dich auch direkt an uns wenden (Kontakt oben).
Du hast außerdem das Recht, dich bei der Aufsichtsbehörde zu beschweren. In Österreich ist das die Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, E-Mail: dsb@dsb.gv.at, www.dsb.gv.at. Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.
11. Änderungen
Wir passen diese Erklärung an, wenn sich die App oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung. Bei der Anmeldung der App im App Store ist diese Seite als Datenschutzrichtlinie hinterlegt: festlappi.at/datenschutz-app.html.