MIAMMIAM.LU · GDPR
Datenschutzerklärung
Websites & Anwendungen

MIAMMIAM DIENSTE

Datenschutzerklärung

Diese Datenschutzerklärung erläutert, wie MiamMiam personenbezogene Daten verarbeitet, wenn Sie die MiamMiam-Website, die Kunden-App, MiamMiam Partner, MiamMiam Manager, MiamMiam Driver, das Kurierpartner-Portal, Bewerbungsformulare, Supportkanäle und damit verbundene Dienste (zusammen die Dienste) nutzen. Sie ist zusammen mit allen spezifischeren Hinweisen zu lesen, die innerhalb eines Dienstes angezeigt werden.

1. Geltungsbereich und betroffene Personen

Diese Erklärung gilt für Websitebesucher, Kunden, Bestellempfänger, Restaurant- und Geschäftspartner sowie deren autorisierte Benutzer, Bewerber als Kurierpartner, zugelassene selbstständige Lieferdienstleister, Unternehmen, die Lieferdienste erbringen, deren Vertreter und autorisierte Benutzer sowie jeden einzelnen Fahrer, der einem solchen Unternehmen zugeordnet ist. In dieser Erklärung bezeichnet Fahrer jede mindestens achtzehn (18) Jahre alte Person, die einen Lieferauftrag tatsächlich ausführt, unabhängig davon, ob sie selbstständig oder für ein Lieferunternehmen tätig ist.

2. Verantwortlicher und Kontakt

Der für die in dieser Erklärung beschriebene Verarbeitung Verantwortliche ist:

IWEB SOLUTIONS S.à r.l., handelnd unter dem Namen MiamMiam
1, Avenue de Luxembourg
L-4950 Bascharage
Luxemburg
RCS Luxembourg: B298678
USt-IdNr.: LU36781163
E-Mail: support@miammiam.lu

Fragen und Datenschutzanfragen können mit dem Betreff Datenschutz an die oben genannte Adresse gesendet werden. Wir können Informationen anfordern, die vernünftigerweise erforderlich sind, um die Identität zu überprüfen und das betreffende Konto zu schützen.

Restaurantpartner, Lieferunternehmen, Zahlungsdienstleister, Banken und andere Organisationen können als eigenständige Verantwortliche handeln, wenn sie Daten für eigene Zwecke verarbeiten. Für diese Verarbeitung gelten deren eigene Datenschutzinformationen.

3. Von uns verarbeitete personenbezogene Daten

Je nach genutztem Dienst verarbeiten wir die folgenden Kategorien:

  • Kunden und Empfänger: Identitäts- und Kontaktdaten; Konto- und Anmeldedaten; Lieferadresse, Koordinaten, Zugangsdaten und Anweisungen; Bestellinhalt, Restaurant, Wert, Gebühren, Rabatte, Status, Nachrichten, Reklamationen und Feedback sowie begrenzte Zahlungs-, Wallet- und Erstattungsinformationen.
  • Restaurant- und Geschäftspartner: Unternehmensidentität, Registrierung, Adressen, Vertreter, autorisierte Benutzer, Verträge, Bank- und Rechnungsdaten, Katalog- und Öffnungsinformationen, Bestellungen, Zubereitung, Liefermethode, Support, Reklamationen und Kontoaktivität.
  • Bewerber als Lieferdienstleister: Identität, Geburtsdatum, Adresse, Kontaktdaten, Sprachen, Fahrzeug und Erfahrung, Identitätsdokumente, Niederlassungsgenehmigung oder Gewerbeerlaubnis, Bewerbungsstatus, Prüfinformationen und Korrespondenz.
  • Zugelassene Dienstleister und Fahrer: Profil- und Kontostatus; Unternehmenszuordnung; Fahrzeug, Zulassung, Genehmigung, Inspektion und Versicherung; Geräte-, Sitzungs-, IP-Adress- und Sicherheitsdaten; Verfügbarkeit, ausgewählte Zone und Lieferradius; Angebote, Annahmen und Ablehnungen; Abhol- und Lieferereignisse; Routen und Standort; Codes und Lieferfotos; Vorfälle, Bewertungen und Support; Vergütung, Abzüge, Rechnungen, Steuerinformationen, IBAN, BIC und Auszahlungsstatus.
  • Technische und Kommunikationsdaten: Zeitstempel, Fehler- und Sicherheitsprotokolle, Browser- oder App-Version, Sprache, Netzwerk- und Geräteinformationen, Push-Token, Benachrichtigungsstatus, E-Mails, SMS, Benachrichtigungen, Status, Zeitstempel und Dauer vermittelter Anrufe sowie Supportkommunikation. Enthält eine E-Mail ein Element zur Öffnungserfassung, können wir aufzeichnen, ob und wann es geladen wurde, sowie die damit verbundenen technischen Anfragedaten. Sollte künftig ein In-App-Chat aktiviert werden, können dessen Nachrichten ebenfalls verarbeitet werden, nachdem die Benutzer darüber informiert wurden.

Über Stripe eingegebene Zahlungskartendaten werden von Stripe verarbeitet. MiamMiam erhält und speichert weder die vollständige Kartennummer noch den Kartenprüfcode.

4. Herkunft der Daten

Wir erhalten Daten direkt von Ihnen; automatisch von Ihrem Browser, Ihrer App oder Ihrem registrierten Gerät; von Kunden, Empfängern, Restaurantpartnern, Lieferdienstleistern und autorisierten Unternehmensbenutzern, soweit dies für eine Bestellung oder Geschäftsbeziehung erforderlich ist; von Zahlungs-, Kommunikations-, Hosting- und Sicherheitsdienstleistern sowie aus öffentlichen Registern oder von zuständigen Behörden, soweit eine Überprüfung oder die Einhaltung rechtlicher Vorgaben dies erfordert.

5. Zwecke und Rechtsgrundlagen

Wir verarbeiten Daten, um Konten zu erstellen und zu schützen; Verträge und Bestellungen vorzubereiten und auszuführen; Bewerbungen zu prüfen und die Eignung festzustellen; Zubereitung, Abholung und Lieferung zu organisieren; Lieferaufträge vorzuschlagen und zu überwachen; Entfernungen, Wartezeiten, Stornierungen, Vergütungen und Auszahlungen zu berechnen; Rechnungen und Erstattungen auszustellen; Support bereitzustellen; Beschwerden und Vorfälle zu bearbeiten; Betrug und Missbrauch zu verhindern; Personen, Bestellungen, Konten und Systeme zu schützen; die Zuverlässigkeit zu verbessern; Rechtsansprüche zu begründen, auszuüben oder zu verteidigen und buchhalterische, steuerliche, handelsrechtliche, regulatorische, gerichtliche und strafverfolgungsrechtliche Anforderungen zu erfüllen.

Je nach Zweck ist die Rechtsgrundlage die Erfüllung eines Vertrags oder die Durchführung vorvertraglicher Maßnahmen, die Erfüllung einer rechtlichen Verpflichtung oder das berechtigte Interesse von MiamMiam am Betrieb und an der Verbesserung der Dienste, an der Gewährleistung der Sicherheit, an der Betrugsprävention, an der Beilegung von Streitigkeiten und an der Verteidigung von Rechten. Eine Einwilligung wird nur verwendet, wenn eine Funktion tatsächlich optional ist und das Gesetz sie verlangt, beispielsweise für optionale Werbung oder nicht notwendige Technologien. Eine Berechtigung des Betriebssystems steuert den technischen Zugriff auf eine Gerätefunktion und stellt nicht zwangsläufig eine Einwilligung im Sinne der DSGVO dar.

IWEB SOLUTIONS S.à r.l. ist nach luxemburgischem DAC7-Recht als Plattformbetreiber registriert. Ist ein Partner oder Lieferdienstleister ein meldepflichtiger Verkäufer, erhebt und überprüft MiamMiam die gesetzlich vorgeschriebenen Identitäts-, Wohnsitz-, Steuer-, Umsatzsteuer-, Unternehmensregistrierungs- und Finanzkontodaten und meldet der luxemburgischen Steuerverwaltung die Anzahl der relevanten Tätigkeiten, die gezahlte oder gutgeschriebene Vergütung sowie die damit verbundenen Gebühren, Provisionen oder Steuern. Die Behörde kann diese Informationen mit den Steuerbehörden der betreffenden EU-Mitgliedstaaten austauschen. Jeder meldepflichtige Verkäufer erhält spätestens am 31. Januar des Folgejahres die DAC7-Informationen, die über ihn gemeldet wurden. Die DAC7-Meldung begründet für sich genommen keine neue Steuer.

6. Verfügbarkeit und Standort von Fahrern

MiamMiam Driver erfasst den genauen Standort ab dem Zeitpunkt, an dem ein Fahrer selbst Für Lieferungen verfügbar auswählt, bis er Nicht verfügbar auswählt, sowie während eines noch abzuschließenden Lieferauftrags. Die Erfassung kann im Hintergrund oder bei gesperrtem Bildschirm fortgesetzt werden, wenn die erforderliche Geräteberechtigung aktiviert ist. Bei der erstmaligen Aktivierung des Standorts muss der Fahrer die Informationen ausdrücklich bestätigen und die erforderliche Geräteberechtigung erteilen. Solange der Standort aktiv ist, bleibt eine dauerhafte Gerätebenachrichtigung sichtbar. Die Geräteberechtigung ist eine technische Voraussetzung und wird nicht als DSGVO-Einwilligung herangezogen.

Der Standort ist erforderlich, um passende Anfragen in der Nähe zu ermitteln, Entfernung und Zeit zu schätzen, die Zuweisung zu organisieren, den betrieblichen Fortschritt zu überwachen, Ankunft, Abholung und Lieferung zu bestätigen, Wartezeiten oder Stornierungen zu berechnen, Personen und Bestellungen zu schützen, Betrug zu erkennen und Vorfälle zu untersuchen. Kunden und Restaurantpartner haben derzeit keinen Zugriff auf den Standort eines Fahrers. Ein autorisierter Benutzer eines Lieferunternehmens darf ausschließlich auf die in Abschnitt 9 beschriebene eingeschränkte aktuelle Standortansicht zugreifen. Eine künftige Kartenfunktion für Kunden muss vor ihrer Aktivierung erneut bewertet und diese Datenschutzerklärung entsprechend aktualisiert werden. Standortdatensätze können Breiten- und Längengrad, Genauigkeit, Bewegungsrichtung, Geschwindigkeit, Geräte- und Serverzeitstempel, Gerätekennung, Aktualisierungsquelle, Verfügbarkeitsereignisse und Hinweise darauf enthalten, dass das Gerät einen simulierten Standort meldet.

Ein Fahrer ohne aktiven Lieferauftrag kann sich jederzeit auf nicht verfügbar setzen. Die fortlaufende Verfügbarkeitserfassung endet dann. MiamMiam verfolgt keine privaten Bewegungen außerhalb von Verfügbarkeitszeiten und aktiven Lieferaufträgen. Standortdaten werden weder für verhaltensbezogene Werbung noch zur Überwachung der Einhaltung von Geschwindigkeitsbegrenzungen verwendet. Die Verweigerung oder der Widerruf der erforderlichen Geräteberechtigung verhindert, dass der Fahrer sich verfügbar schalten, Lieferangebote in der Nähe erhalten und einen Lieferauftrag ausführen kann.

7. Zuweisung und automatisierte Verarbeitung

Automatisierte betriebliche Regeln unterstützen Vorschläge für Lieferaufträge, Entfernungs- und Zeitschätzungen, Vergütungsberechnungen, die Erkennung von Auffälligkeiten, die Betrugsprävention und die Priorisierung von Vorfällen. Relevante Parameter können den aktuellen Standort und dessen Genauigkeit, die ausgewählte Zone und den Radius, das Fahrzeug, die Verfügbarkeit, aktuelle Zuweisungen, die Routenkompatibilität, den Abholzeitpunkt, Auftragsbedingungen, die relevante technische Historie und Sicherheitssignale umfassen. Fahrer können ein Angebot weiterhin frei annehmen oder ablehnen.

Eine Auffälligkeit oder ein Verdacht auf Missbrauch führt dazu, dass das Konto für einen Administrator gekennzeichnet wird; die endgültige Entscheidung über eine längerfristige Pause, Sperrung, Deaktivierung, dauerhafte Einschränkung oder endgültige Zahlungsverweigerung trifft eine autorisierte Person. Der Fahrer wird per E-Mail über diese Entscheidung und deren Grund informiert. Die E-Mail enthält einen Link zu einem Antwortformular, dessen Übermittlung automatisch dem betreffenden Fall zugeordnet wird, sodass der Fahrer Stellung nehmen und eine menschliche Überprüfung verlangen kann. Unabhängig davon können wiederholte fehlgeschlagene Anmeldeversuche eine vollständig automatisierte vorübergehende Sicherheitssperre von fünf (5) Minuten bis höchstens achtundvierzig (48) Stunden auslösen, abhängig von der Anzahl der Versuche. Eine begründete Antwort erfolgt unverzüglich und spätestens innerhalb von vierzehn (14) Kalendertagen; eine fehlerhafte Entscheidung wird unverzüglich berichtigt.

8. Lieferkontakte und Nachweise

Nur während ein Fahrer von der Abholung zum Kunden unterwegs ist, darf er in MiamMiam Driver eine vermittelte Telefonverbindung anfordern. Der Telefondienstleister von MiamMiam ruft zuerst die registrierte Nummer des Fahrers an und verbindet ihn anschließend mit dem Kunden. Fahrer und Kunde sehen nur die Telefonnummer von MiamMiam und erhalten nicht die private Nummer der jeweils anderen Person. Der Dienstleister verarbeitet hierfür notwendigerweise beide Telefonnummern und technische Verbindungsdaten. MiamMiam zeichnet den Gesprächsinhalt nicht auf. Die zugehörige Bestellung, Fahrer- und Gerätekennung, der Anrufstatus, Zeitstempel, die Dauer und Referenzen des Dienstleisters werden für Betrieb, Missbrauchsprävention und Support neunzig (90) Tage lang gespeichert; die Telefonnummern werden nicht zusätzlich in diesem Anrufprotokoll gespeichert.

Das optionale Nachrichtenfeld der Bestellung ist für Lieferhinweise vorgesehen und wird dem Restaurant sowie, bei einer Lieferung durch MiamMiam, dem zugewiesenen Fahrer angezeigt. MiamMiam fordert Kunden nicht dazu auf, dort eine Telefonnummer einzutragen. Gibt ein Kunde freiwillig eine Telefonnummer oder andere Kontaktdaten in der Freitextnachricht an, sind diese als Bestandteil des Lieferhinweises für diese Empfänger sichtbar. Der Fahrer darf diese Angaben nur verwenden, soweit dies für diese konkrete Lieferung erforderlich ist, und darf sie nicht speichern, erneut verwenden, kopieren, veröffentlichen oder weitergeben.

Ist nach Abwesenheit des Kunden und Durchführung des Fünf-Minuten-Verfahrens eine zulässige Ablage vor der Tür erforderlich, kann der Fahrer direkt in MiamMiam Driver ein Foto aufnehmen. Das Bild muss auf die Bestellung, den Ablageort und notwendige Adresselemente beschränkt sein. Altersbeschränkte Produkte dürfen niemals vor der Tür abgestellt werden. Lieferfotos dürfen nicht in einer persönlichen Galerie gespeichert, kopiert, veröffentlicht oder weitergegeben werden.

9. Empfänger personenbezogener Daten
  • Restaurant- und Geschäftspartner erhalten Kunden-, Empfänger-, Bestell- und Lieferinformationen, die für die Zubereitung, Verwaltung und gegebenenfalls Lieferung einer Bestellung erforderlich sind, sowie relevante Zuweisungs- und Statusinformationen.
  • Zugewiesene Fahrer erhalten die Restaurant-, Bestell-, Abhol- und Kundenlieferinformationen, die für einen angenommenen Lieferauftrag erforderlich sind. Wenn ein Telefonkontakt notwendig ist, vermittelt MiamMiam den Anruf, ohne die bei MiamMiam gespeicherte private Kundennummer offenzulegen. Kontaktdaten, die ein Kunde freiwillig in den optionalen Bestellhinweis einträgt, bleiben als Teil dieses Lieferhinweises sichtbar.
  • Kunden und Empfänger erhalten derzeit relevante Statusinformationen und Angaben zur voraussichtlichen Ankunft, können jedoch nicht auf den Standort des Fahrers zugreifen. Eine künftige Kartenfunktion wird, sofern sie nach vorheriger Neubewertung und Information aktiviert wird, auf den Zeitraum beschränkt, in dem der Fahrer zum Kunden unterwegs ist. Kunden sehen weder Vor- noch Nachnamen des Fahrers, Foto, Fahrzeugtyp, Kennzeichen oder persönliche Telefonnummer.
  • Zugriff durch Lieferunternehmen: Ein autorisierter Unternehmensbenutzer kann nur den letzten Standort-Ping eines Fahrers sehen, der diesem Unternehmen aktuell zugeordnet ist, während der Fahrer verfügbar ist oder einen Lieferauftrag ausführt. Es werden weder Route, Routenverlauf noch eine frühere Standortfolge offengelegt. Der Zugriff endet sofort, wenn der Fahrer nicht mehr verfügbar ist oder die Zuordnung endet, und umfasst niemals spätere Tätigkeiten für ein anderes Unternehmen oder als selbstständiger Dienstleister.
  • Autorisierte Mitarbeiter von MiamMiam greifen entsprechend ihrer Funktion für Verwaltung, Bewerbungsprüfung, Zuweisung, Support, Zahlung, Sicherheit, Compliance und Reklamationen auf Daten zu.
  • Dienstleister unterstützen Hosting, Speicherung, Zahlung, E-Mail und SMS, Telefonverbindungen, Push-Benachrichtigungen, Buchhaltung, Diagnose und Sicherheit. Amazon Web Services hostet die Datenbank einschließlich gespeicherter Standortdaten in der Region Frankfurt (eu-central-1; Verfügbarkeitszone eu-central-1a). MiamMiam betreibt eigene OSRM-Routing- und Nominatim-Geocoding-Server auf AWS in derselben Region und Verfügbarkeitszone, sodass für diese Funktionen kein externer Kartenanbieter Fahrerstandorte erhält. Google Firebase und der Apple Push Notification Service werden ausschließlich zur Übermittlung von Push-Benachrichtigungen in MiamMiam Driver verwendet. Sie erhalten den Push-Token, notwendige technische Zustelldaten und einen allgemeinen Hinweis wie Neue Bestellung verfügbar, jedoch keine Standort-, Restaurant-, Kunden-, Adress- oder Bestelldaten. Die App ruft die Anfrage anschließend über die geschützte API von MiamMiam ab. Twilio verarbeitet die Telefonnummern des Fahrers und des Kunden sowie notwendige technische Verbindungsdaten, um Anrufe mit Rufnummernmaskierung herzustellen; MiamMiam zeichnet den Gesprächsinhalt nicht auf. Stripe verarbeitet Kartenzahlungen von Kunden, erhält jedoch keine Standortdaten von Fahrern.
  • Banken, Berater, Versicherer, Gerichte und Behörden erhalten Daten, soweit dies zur Zahlungsabwicklung, Beratung, Wahrung von Rechten oder Erfüllung gesetzlicher Pflichten erforderlich ist. Daten können außerdem unter Vertraulichkeitsschutz im Rahmen einer Fusion, Finanzierung, Umstrukturierung oder Veräußerung des gesamten oder eines Teils des Unternehmens offengelegt werden.
  • Steuerbehörden im Rahmen von DAC7 erhalten Identitäts-, Wohnsitz-, Steuer-, Finanzkonto- und Transaktionsinformationen, zu deren Meldung MiamMiam gesetzlich verpflichtet ist. Die luxemburgische Steuerverwaltung kann diese Informationen mit den zuständigen Steuerbehörden anderer EU-Mitgliedstaaten austauschen.

Wir verkaufen keine personenbezogenen Daten. Jeder Empfänger erhält nur die für seine Aufgabe erforderlichen Daten. In unserem Auftrag handelnde Dienstleister unterliegen vertraglichen und sicherheitsbezogenen Verpflichtungen.

10. Zahlungen und Finanzdaten

Stripe verarbeitet Online-Kartenzahlungen. MiamMiam erhält begrenzte Transaktionsinformationen wie Referenz, Betrag, Status, Kategorie der Zahlungsmethode und Erstattungsergebnis. Für Auszahlungen an Fahrer verarbeiten wir den Namen des Kontoinhabers, IBAN, BIC, gegebenenfalls die Umsatzsteuer-Identifikationsnummer, Auszahlungshäufigkeit, verdiente Beträge und Zahlungsreferenzen für Zahlungsverwaltung, Buchhaltung, Compliance, Betrugsprävention und damit verbundenen Support.

11. Internationale Datenübermittlungen

Unsere primäre Hosting-Infrastruktur befindet sich in der Europäischen Union. Einige internationale Dienstleister können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten oder Supportzugriffe von dort ermöglichen. Soweit erforderlich, verwenden wir einen Angemessenheitsbeschluss, genehmigte Standardvertragsklauseln mit gegebenenfalls ergänzenden Maßnahmen oder einen anderen nach der DSGVO zulässigen Übermittlungsmechanismus. Informationen zu den einschlägigen Garantien können über die oben genannten Kontaktdaten angefordert werden.

12. Aufbewahrung
  • Konto- und Vertragsdaten werden während der Geschäftsbeziehung und danach nur zur Erfüllung gesetzlicher Pflichten, für nicht abgeschlossene Transaktionen, Sicherheit, Betrugsprävention und Rechtsansprüche aufbewahrt.
  • Bestellungen, Rechnungen, Auszahlungen, Erstattungen und Buchhaltungsunterlagen werden für die nach Steuer-, Buchhaltungs- und Handelsrecht vorgeschriebenen Fristen aufbewahrt.
  • Für DAC7-Sorgfaltsprüfungen und -Meldungen verwendete Informationen und Nachweise werden für die gesetzlich vorgeschriebene Dauer aufbewahrt und auf Steuer-Compliance- und Nachweiszwecke beschränkt.
  • Eine abgelehnte Bewerbung wird nach sieben (7) Tagen automatisch gelöscht. Eine unbearbeitete Bewerbung, für die weder eine Annahme- noch eine Ablehnungsentscheidung getroffen wurde, wird nach einem (1) Monat automatisch gelöscht. Wird die Bewerbung angenommen, werden die notwendigen Eignungs- und Vertragsunterlagen während der daraus entstehenden Geschäftsbeziehung und danach nur für geltende gesetzliche Pflichten und Rechtsansprüche aufbewahrt.
  • Detaillierte Fahrerpositionen und Routen werden automatisch am ersten Tag jedes Monats gelöscht. Ist eine Reklamation zur Lieferung noch offen, können die detaillierten Datensätze bis zum Abschluss dieser Reklamation aufbewahrt werden, jedoch niemals länger als zwei (2) Monate; sie werden bei Abschluss oder spätestens mit Erreichen der Zweimonatsgrenze automatisch gelöscht.
  • Bestellungen und die mit ihnen archivierten minimalen Lieferdaten — Abholzeit und Lieferzeit — werden zehn (10) Jahre lang aufbewahrt, um Rechnungen zu belegen und luxemburgische Buchhaltungs- und Steuerpflichten zu erfüllen. Archivierte Bestellungen enthalten keine GPS-Punkte des Fahrers, keine Route und keine zurückgelegte Entfernung und ermöglichen keine Rekonstruktion seiner Bewegungen.
  • Liefercodes werden unmittelbar nach Abschluss der Lieferung auf NULL gesetzt.
  • Technische Metadaten für Anrufe mit Rufnummernmaskierung zwischen Fahrer und Kunde werden nach neunzig (90) Tagen automatisch gelöscht. MiamMiam zeichnet den Gesprächsinhalt nicht auf.
  • Fotos von Ablagen vor der Tür werden nach neunzig (90) Tagen automatisch gelöscht. Erfordert eine bestimmte gesetzliche Pflicht, ein Anspruch oder ein Verfahren eine längere Aufbewahrung, wird das betreffende Foto isoliert, zugriffsbeschränkt und nur für den erforderlichen Zeitraum aufbewahrt.
  • Daten, die für einen bestimmten Vorfall, eine Betrugsuntersuchung, einen Unfall, eine Beschwerde oder ein Verfahren erforderlich sind, können isoliert, zugriffsbeschränkt und bis zum endgültigen Abschluss sowie für geltende gesetzliche Verjährungsfristen aufbewahrt werden. Dadurch verlängert sich die für detaillierte Fahrerpositionen und Routen geltende Höchstdauer von zwei Monaten nicht.
  • Zugriffs- und Sicherheitsprotokolle werden normalerweise vierzehn (14) Tage lang aufbewahrt und anschließend gelöscht oder überschrieben. Tritt ein konkreter Sicherheitsvorfall ein, kann der relevante Auszug isoliert, zugriffsbeschränkt und nur so lange aufbewahrt werden, wie dies zur Untersuchung des Vorfalls und zum Schutz rechtlicher Interessen erforderlich ist.
  • Andere Support- und Kommunikationsunterlagen werden nur so lange aufbewahrt, wie dies für Kontoschutz, Vorfallbearbeitung, Qualitätsnachverfolgung und Rechtsansprüche erforderlich ist. Automatische AWS-Lightsail-Datenbanksicherungen werden nach sieben (7) Tagen rotiert. Wir erstellen nicht routinemäßig manuelle Datenbank-Snapshots; ein ausnahmsweise zur Wiederherstellung verwendeter Snapshot wird unmittelbar nach der Wiederherstellung gelöscht.

Kundenadresse, Kontaktdaten und Kommunikation sind für den Fahrer unmittelbar nach Abschluss des Lieferauftrags nicht mehr zugänglich. Ist eine Aufbewahrung nicht mehr gerechtfertigt, werden Daten gelöscht, unumkehrbar anonymisiert oder isoliert und eingeschränkt, wenn eine Löschung rechtlich aufgeschoben werden muss.

13. Cookies, lokale Speicherung und mobile Technologien

Die Website verwendet Cookies und ähnliche Technologien, die für Sitzungen, Sicherheit, Warenkörbe, Anmeldung, Sprach- und Oberflächeneinstellungen, App-Erkennung und gegebenenfalls Empfehlungszuordnung erforderlich sind. Ein nicht notwendiges Cookie oder eine ähnliche Technologie wird erst nach einer gesetzlich erforderlichen Einwilligung eingesetzt. Mobile Apps speichern begrenzte Authentifizierungs-, Geräteregistrierungs-, Sprach- und Einstellungsinformationen lokal und verwenden Benachrichtigungsdienste von Google Firebase und Apple.

Mobile Betriebssysteme können Berechtigungen für Benachrichtigungen, genauen Standort und Hintergrundstandort sowie Kamera- oder Fotozugriff anfordern. Der Kamera- und Fotozugriff wird nur verwendet, wenn ein Benutzer ein erforderliches Bild oder Dokument aufnehmen oder auswählen möchte. Berechtigungen können in den Geräteeinstellungen geändert werden; ihre Deaktivierung kann jedoch dazu führen, dass die betreffende Funktion nicht verfügbar ist.

14. Sicherheit

Wir setzen dem Risiko angemessene Maßnahmen ein, darunter HTTPS/TLS-Netzwerkübertragung, AWS-verwaltete Verschlüsselung der Datenbank und der Sicherungen im Ruhezustand, Passwort-Hashing, Zugriffskontrollen, gerätegebundene Authentifizierungstoken, Widerruf von Token und Geräten, authentifikatorgestützte Zwei-Faktor-Authentifizierung für administrative Zugriffe, eingeschränkte administrative Zugriffe, Protokollierung, Überwachung, Sicherungen und Vorfallmanagement durch geschultes IT-Personal. Kein Internetdienst kann absolute Sicherheit garantieren. Benutzer müssen ihre Zugangsdaten und Geräte schützen und MiamMiam bei einem vermuteten unbefugten Zugriff unverzüglich benachrichtigen.

15. Ihre Datenschutzrechte

Vorbehaltlich der Bedingungen und Ausnahmen der DSGVO können Sie Auskunft, Berichtigung, Löschung, Einschränkung und Übertragbarkeit der von Ihnen bereitgestellten Daten verlangen; einer auf berechtigten Interessen beruhenden Verarbeitung widersprechen; jederzeit Direktwerbung widersprechen; eine Einwilligung widerrufen, wenn die Verarbeitung darauf beruht, und Informationen sowie menschliches Eingreifen bei einer wesentlichen automatisierten Entscheidung verlangen. Diese Rechte gelten nicht uneingeschränkt, wenn Gesetze, nicht abgeschlossene Transaktionen, Sicherheit, Rechte Dritter, eine Untersuchung oder Rechtsansprüche eine weitere Verarbeitung erfordern.

Senden Sie Ihre Anfrage an support@miammiam.lu. E-Mail-Anfragen werden normalerweise innerhalb weniger Tage und in jedem Fall innerhalb der geltenden DSGVO-Frist beantwortet und bearbeitet. Soweit dies bei einer komplexen oder großen Zahl von Anfragen gesetzlich zulässig ist, kann die Einmonatsfrist nach entsprechender Mitteilung um zwei weitere Monate verlängert werden.

16. Kontolöschung und erforderliche Daten

Kunden und Fahrer können direkt in der App Zugriff auf ihre Daten oder die Löschung ihres Kontos beantragen; die Anfrage wird dort automatisch verarbeitet. Die Löschung eines Kontos entfernt nicht sofort Unterlagen, die für Buchhaltung, Steuern, Betrugsprävention, offene Bestellungen, Auszahlungen, Streitigkeiten oder Rechtsansprüche aufbewahrt werden müssen; diese Unterlagen werden auf den jeweiligen Zweck beschränkt.

Erforderliche Informationen müssen bereitgestellt werden, damit wir ein Konto erstellen, eine Bestellung bearbeiten, eine Bewerbung prüfen, Lieferungen anbieten und ausführen oder eine Auszahlung vornehmen können. Werden sie nicht bereitgestellt, kann der entsprechende Dienst nicht verfügbar sein. Fahrer können ohne die erforderlichen Benachrichtigungs- und Standortberechtigungen weder verfügbar bleiben noch für Lieferangebote in der Nähe berücksichtigt werden.

17. Kinder

Die Dienste richten sich nicht an Kinder, die das jeweilige Rechtsgeschäft nicht wirksam abschließen können. Bewerbungen als Lieferdienstleister und Fahrerprofile stehen nur Erwachsenen offen, die die gesetzlichen und vertraglichen Voraussetzungen erfüllen. MiamMiam fordert Minderjährige nicht wissentlich dazu auf, sich als Fahrer zu bewerben.

18. Beschwerden

Bitte wenden Sie sich zunächst an support@miammiam.lu, damit wir den Sachverhalt untersuchen können. Sie können außerdem bei der luxemburgischen Commission nationale pour la protection des données (CNPD) oder bei der zuständigen Behörde an Ihrem gewöhnlichen Aufenthaltsort, Ihrem Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes Beschwerde einlegen, ohne dass andere Rechtsbehelfe dadurch berührt werden. Informationen und das Beschwerdeformular der CNPD finden Sie unter cnpd.public.lu.

19. Änderungen dieser Datenschutzerklärung

Wir aktualisieren diese Erklärung, wenn sich die Dienste, Verarbeitungstätigkeiten oder rechtlichen Verpflichtungen ändern. Die aktuelle Fassung wird mit dem Datum ihrer letzten Aktualisierung veröffentlicht. Soweit gesetzlich erforderlich, informieren wir vor Inkrafttreten zusätzlich über eine Änderung, die wesentliche Auswirkungen auf die Verarbeitung personenbezogener Daten hat.

Zuletzt aktualisiert: 9. August 2026