LunchHop · Stand: 7. August 2026 (Nutzungsstatistik ergänzt)
Die Angaben zum Verantwortlichen findest du im Impressum.
Standortdaten. Wenn du der Standortfreigabe zustimmst, ermittelt die App deine ungefähren Koordinaten und sendet sie an unseren Server, damit dieser Mittagsangebote in deiner Nähe berechnen kann. Die Koordinaten werden ausschließlich zur Beantwortung genau dieser Anfrage verwendet und nicht dauerhaft gespeichert und keinem Nutzer zugeordnet. Du kannst die Standortfreigabe jederzeit in den Systemeinstellungen widerrufen; die App bleibt nutzbar, du wählst dann einen Ort manuell.
Favoriten und Einstellungen. Werden ausschließlich lokal auf deinem Gerät gespeichert und niemals an uns übertragen. Beim Deinstallieren der App werden sie gelöscht.
Server-Protokolle. Wie bei jedem Webdienst verarbeitet unser Server technische Zugriffsdaten (IP-Adresse, Zeitpunkt, aufgerufener Pfad), die zur Auslieferung und zur Abwehr von Missbrauch erforderlich sind. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Diese Protokolle werden nach 7 Tagen automatisch gelöscht und nicht mit Standortanfragen zusammengeführt.
Damit wir sehen, ob die App überhaupt genutzt wird und was funktioniert, erheben wir eine schlanke, eigene Nutzungsstatistik. Wir setzen dafür KEINE Dienste von Drittanbietern ein — kein Google Analytics, kein Firebase, kein Werbe-SDK, kein Attributions-Anbieter. Die Daten liegen ausschließlich auf unserem eigenen Server in der EU (Hetzner, Helsinki, Finnland).
Beim ersten Start erzeugt die App eine Zufallskennung (Installations-ID) und speichert sie lokal. Sie erlaubt uns nur zu unterscheiden, ob zehn Personen die App je einmal geöffnet haben oder eine Person zehnmal. Sie ist keinem Namen, keiner E-Mail und keinem Konto zugeordnet, sie ist nicht die Werbe-ID deines Geräts, und sie wird beim Deinstallieren gelöscht.
Erfasst werden ausschließlich Ereignisse wie: App geöffnet, Liste geladen (mit Anzahl Treffer), Filter benutzt, Karte geöffnet, Restaurant angesehen, Route/Anruf/Website angetippt, Restaurant gemerkt, Standortfreigabe erteilt oder abgelehnt. Niemals erfasst werden deine Koordinaten, deine Favoriten oder Inhalte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden App).
Kommt die Installation über eine Anzeige, übermittelt Google Play uns eine Referrer-Angabe (welche Kampagne). Auch das ist keine personenbezogene Angabe.
Die Restaurant-Stammdaten stammen aus OpenStreetMap (© OpenStreetMap-Mitwirkende, ODbL). Angaben zu Mittagsangeboten werden von den öffentlich zugänglichen Websites der jeweiligen Restaurants erhoben und maschinell ausgewertet. Es handelt sich um öffentlich veröffentlichte Geschäftsinformationen, nicht um personenbezogene Daten. Angaben können veraltet oder fehlerhaft sein — es gilt stets das Angebot vor Ort.
Für die maschinelle Auswertung von Speisekartentexten setzen wir einen KI-Dienstleister ein. Übermittelt werden ausschließlich öffentlich zugängliche Texte von Restaurant-Websites — niemals Nutzerdaten und niemals Standortdaten. Unser Server steht in der EU (Hetzner, Helsinki, Finnland).
Dir stehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO) sowie ein Beschwerderecht bei einer Aufsichtsbehörde zu. Da wir keine Benutzerkonten führen und keine Daten speichern, die dich identifizieren, können wir dich in unseren Systemen allerdings gar nicht wiederfinden — es gibt schlicht nichts, was zu dir gehört. Bei Fragen erreichst du uns über die Adresse im Impressum.
Wir aktualisieren diese Erklärung, wenn sich die Funktionsweise der App ändert. Das Datum oben zeigt den aktuellen Stand.
LunchHop · Last updated: 7 August 2026 · English translation
See the Impressum (legal notice).
Location. If you grant location permission, the app determines your approximate coordinates and sends them to our server so it can compute lunch offers near you. Coordinates are used solely to answer that one request and are not stored and not linked to any user. You can revoke the permission at any time; the app still works, you just pick a location manually.
Favourites and settings. Stored only on your device and never transmitted to us. Uninstalling the app deletes them.
Server logs. Like any web service, our server processes technical access data (IP address, timestamp, requested path) needed to serve traffic and prevent abuse — Art. 6(1)(f) GDPR, legitimate interest. These logs are deleted automatically after 7 days and are never joined with location queries.
So we can tell whether the app is being used and what works, we collect a small amount of usage data. We use NO third-party services for this — no Google Analytics, no Firebase, no ad SDK, no attribution vendor. It is stored only on our own server in the EU (Hetzner, Helsinki, Finland).
On first launch the app generates a random installation ID and stores it locally. It only lets us distinguish ten people opening the app once from one person opening it ten times. It is not linked to a name, email or account, it is not your device's advertising ID, and uninstalling deletes it.
We record only events such as: app opened, list loaded (with a result count), filter used, map opened, restaurant viewed, directions/call/website tapped, restaurant saved, location permission granted or denied. We never record your coordinates, your favourites, or any content. Legal basis: Art. 6(1)(f) GDPR, legitimate interest in a working app.
If the install came from an ad, Google Play passes us a referrer string identifying the campaign. That is not personal data either.
Base restaurant data comes from OpenStreetMap (© OpenStreetMap contributors, ODbL). Lunch offer details are collected from the publicly accessible websites of the restaurants themselves and processed automatically. This is published business information, not personal data. Details may be out of date or wrong — the offer at the restaurant always wins.
We use an AI provider to read menu text. Only publicly accessible text from restaurant websites is sent — never user data and never location data. Our server is in the EU (Hetzner, Helsinki, Finland).
You have the rights of access, rectification, erasure, restriction, portability and objection (Art. 15–21 GDPR), and the right to lodge a complaint with a supervisory authority. Because we operate no accounts and store nothing that identifies you, we genuinely cannot locate you in our systems — there is nothing there that belongs to you. Contact details are in the Impressum.