Bharat Grocery Store

Indische Spezialitäten · Datenschutzerklärung

English version

Datenschutzerklärung — Bharat Grocery Store Mobile-App

Stand: 5. Juli 2026 · Gültig ab: 24. Mai 2026

Diese Erklärung gilt ausschließlich für die Mobile-App. Falls wir Daten über eine Website oder im Ladengeschäft erheben, gelten dort separate Hinweise.

1. Verantwortlicher

Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten durch die Bharat Grocery Store Mobile-App („die App") ist:

Tadastithi GmbH
Münchbergerstr. 31
81549 München
Deutschland

Telefon: +49 89 23885888
E-Mail: tadastithi@bharatonline.de
Vertretungsberechtigte (Geschäftsführer): Ankur Gupta; Tapan Vikas Mavinkere Dayananda
Handelsregister: HRB 254117, Amtsgericht München
Umsatzsteuer-ID: DE328162511

Datenschutzbeauftragter

Wir sind nicht verpflichtet, einen Datenschutzbeauftragten gemäß § 38 BDSG zu bestellen. Für sämtliche Fragen zum Datenschutz wenden Sie sich bitte an tadastithi@bharatonline.de.

2. Welche Daten wir verarbeiten und warum

Wir verarbeiten folgende Kategorien personenbezogener Daten über die App:

2.1 Daten, die wir bei Ihrer Anmeldung erhalten

DatenHerkunftZweckRechtsgrundlage
MobilfunknummerSie geben sie ein; wir gleichen sie mit unserer bestehenden Kundendatenbank abAuthentifizierung als BestandskundeArt. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung
Vor- und NachnameBereits in unserer Kundendatenbank seit Ihrer Anmeldung im LadengeschäftPersonalisierung der App (Begrüßung, Profilseite)Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung
Kunden-BarcodeBereits in unserer KundendatenbankAnzeige in der App zur Vorlage an der KasseArt. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung
Treuepunkte, Mitgliedschafts-Ersparnisse, eingelöste Punkte und Ihre letzten Einkaufsbelege (Datum, Artikel, Preise, Summen sowie Ersparnis je Artikel)Aus unserem Kassensystem im LadengeschäftAnzeige Ihres Bharat-Bandhu-Punktestands, Ihrer Ersparnisse und des Werts eingelöster Punkte sowie Ihrer letzten 5 Einkäufe (mit Ersparnis je Artikel) in der AppArt. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung
Ihre 4-stellige PIN (als Einweg-Hash gespeichert, niemals im Klartext)Sie legen sie bei der ersten Anmeldung festAuthentifizierung bei späteren App-StartsArt. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung
Einmalpasswort (OTP) per SMS (als Einweg-Hash gespeichert, nach 5 Minuten gelöscht)Wir erzeugen es; Twilio stellt es zuVerifizierung Ihrer MobilfunknummerArt. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung
Refresh-Tokens und GerätekennungenVon der App auf Ihrem Gerät erzeugtSie sitzungsübergreifend angemeldet halten; Begrenzung der gleichzeitig genutzten GeräteArt. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung
Fehlgeschlagene Anmeldeversuche, Zeitstempel von KontosperrenApp / Server zeichnen sie automatisch aufSchutz Ihres Kontos vor Brute-Force-AngriffenArt. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Kontosicherheit

2.2 Daten, die wir bei Nutzung der App erheben

DatenZweckRechtsgrundlage
Technische Fehlerberichte (Absturzprotokolle, Fehlermeldungen — ohne personenbezogene Inhalte)Fehlersuche und -behebung in der AppArt. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse
Zeitstempel der letzten AnmeldungAnzeige der „letzten Anmeldung"; Identifikation inaktiver KontenArt. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse
App-Version, Geräteplattform (iOS/Android) und Zeitstempel der letzten NutzungErkennen, welche App-Versionen aktiv genutzt werden, Unterstützung von Updates und technischem SupportArt. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse
Von Ihnen aktivierte Coupons (welches Angebot und wann)Anzeige Ihrer aktivierten Angebote und Übertragung an unser Kassensystem, damit Sie sie an der Kasse einlösen könnenArt. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung

2.3 Benachrichtigungen

Wir senden Ihnen ggf. Benachrichtigungen über Angebote, Neuigkeiten aus dem Geschäft und kontobezogene Informationen. Diese werden Ihnen in der App angezeigt (eine Benachrichtigungsliste, die Sie jederzeit öffnen können) — unabhängig von Ihren Push-Einstellungen; das Speichern und Anzeigen ist Teil der Bereitstellung der App (Art. 6 Abs. 1 lit. b/f DSGVO).

Push-Benachrichtigungen (Zustellung auf den Sperrbildschirm Ihres Telefons) senden wir nur, wenn Sie Benachrichtigungen für die App in den Einstellungen Ihres Geräts aktiviert haben — dies stellt Ihre ausdrückliche Einwilligung dar (Art. 6 Abs. 1 lit. a DSGVO). Für die Push-Zustellung verarbeiten wir ein Geräte-Push-Token, ausgestellt über den Expo-Push-Dienst, der an den Apple Push Notification Service unter iOS und an Firebase Cloud Messaging unter Android weiterleitet. Sie können die Einwilligung jederzeit widerrufen, indem Sie die Benachrichtigungen für die App in den Geräteeinstellungen deaktivieren (Einstellungen → Mitteilungen → Bharat Grocery Store); wir stellen dann keine Push-Nachrichten mehr zu und entfernen das gespeicherte Token. Nachrichten können Sie weiterhin in der App-internen Benachrichtigungsliste lesen.

2.4 Daten, die Sie bei der Registrierung in der App angeben (Neukunden)

Wenn Sie ein Bharat-Bandhu-Konto direkt in der App anlegen, geben Sie Ihren Vor- und Nachnamen, Ihre Mobilfunknummer, E-Mail-Adresse, Postanschrift und Ihr Land an (Bundesland/Staat optional). Wir verifizieren Ihre Mobilfunknummer per SMS (über Twilio) und legen anschließend Ihren Kundendatensatz in unserem Kassensystem an, damit Sie Treuepunkte sammeln können. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Maßnahmen zur Anbahnung und Erfüllung eines Vertrags). Mobilfunknummer und E-Mail werden mit Ihrem Bharat-Bandhu-Konto verknüpft; Postanschrift, Land und Bundesland werden ausschließlich im Kassensystem gespeichert und nicht in der App angezeigt.

Das Löschen Ihres App-Kontos (Abschnitt 7) entfernt nur Ihre App-Anmeldung. Ihr Kundendatensatz im Kassensystem bleibt bestehen — zur Löschung wenden Sie sich bitte an tadastithi@bharatonline.de.

2.5 Daten, die wir NICHT erheben

3. Empfänger / Auftragsverarbeiter

Wir nutzen folgende Dienstleister („Auftragsverarbeiter" gemäß Art. 28 DSGVO). Mit jedem besteht ein Auftragsverarbeitungsvertrag (AVV) — entweder direkt unterzeichnet oder automatisch durch die Standard-Nutzungsbedingungen des Anbieters integriert.

AuftragsverarbeiterDienstÜbermittelte DatenStandort
Twilio Inc.SMS-Versand (OTP)Ihre Mobilfunknummer, OTP-NachrichtentextKontoregion: USA. Nachrichten-Metadaten werden in den USA gespeichert. Abgesichert durch Standardvertragsklauseln (SCC) und EU-US Data Privacy Framework.
Google Cloud (Google Ireland Limited)Server-Hosting (Cloud Run) und Banner-Bildspeicher (Cloud Storage)Sämtliche App-Daten (verschlüsselt gespeichert)EU — Region europe-west3 (Frankfurt, Deutschland)
Cloudflare Germany GmbHStatisches Web-Hosting (diese Rechtsseite)Keine personenbezogenen DatenEU
Expo (650 Industries, Inc.)Zustellung von Push-Benachrichtigungen (Weiterleitung an die Push-Dienste von Apple/Google)Ihr Geräte-Push-Token, Titel + Text der BenachrichtigungUSA. Abgesichert durch Standardvertragsklauseln (SCC). Nur bei aktivierten Benachrichtigungen.
Apple Inc.App-Vertrieb über den App Store; Push-Zustellung an iOS-GeräteIhre Apple-ID (nur Apple sieht diese; wir erhalten sie nicht); Geräte-Push-TokenUSA (zertifiziert nach EU-US Data Privacy Framework)
Google Ireland LimitedApp-Vertrieb über Play Store; Push-Zustellung an Android-Geräte (Firebase Cloud Messaging)Ihr Google-Play-Konto (nur Google sieht dies; wir erhalten es nicht); Geräte-Push-TokenEU + USA (zertifiziert nach EU-US Data Privacy Framework)

Wir geben Ihre Daten nicht an sonstige Dritte, Werbenetzwerke oder Analyseanbieter weiter.

4. Internationale Datenübermittlung

Die Verarbeitung erfolgt überwiegend innerhalb der Europäischen Union. Vereinzelte Übermittlungen in die USA können vorkommen (z. B. Apple, Google, Twilio). Diese sind abgesichert durch:

Eine Kopie der jeweiligen Garantien können Sie bei uns unter tadastithi@bharatonline.de anfordern.

5. Speicherdauer

DatenSpeicherdauer
Telefonnummer, Name, BarcodeSolange Sie Kunde der Tadastithi GmbH bleiben (dies ist Teil unserer Kundendatenbank und nicht App-spezifisch)
PIN-Hash, Refresh-Tokens, Geräte-IDsWährend Ihr App-Konto aktiv ist; gelöscht beim Abmelden, beim Konto-Löschen oder 12 Monate nach der letzten Anmeldung
OTP-Hashes5 Minuten
Aufzeichnungen fehlgeschlagener Anmeldungen30 Tage
Absturz- / Fehlerprotokolle90 Tage
Audit-Logs administrativer Zugriffe auf Ihre Daten12 Monate (Art. 32 DSGVO — Sicherheit)

Beim Löschen Ihres App-Kontos (siehe Abschnitt 7) entfernen wir Ihre App-Anmeldung, PIN und alle aktiven Sitzungen sofort. Es gibt keine Karenzzeit — die Löschung ist endgültig. Ihr zugrunde liegender Kundendatensatz im Ladengeschäft bleibt aus steuerlichen, buchhalterischen und sonstigen berechtigten Geschäftsgründen erhalten (typischerweise 10 Jahre gemäß § 257 HGB / § 147 AO, sofern Kaufhistorie vorliegt).

6. Ihre Rechte nach der DSGVO

Sie haben hinsichtlich Ihrer personenbezogenen Daten folgende Rechte. Zur Ausübung wenden Sie sich bitte an tadastithi@bharatonline.de. Wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).

RechtBedeutungAusübung
Auskunft (Art. 15)Kopie aller über Sie gespeicherten Daten erhaltenE-Mail an uns — wir antworten innerhalb von 30 Tagen mit einer Kopie
Berichtigung (Art. 16)Unrichtige Daten korrigieren lassenE-Mail an uns oder im Ladengeschäft
Löschung (Art. 17)App-Konto löschen lassen„Konto löschen" im Profil verwenden oder uns per E-Mail kontaktieren
Einschränkung (Art. 18)Verarbeitung in bestimmten Fällen einschränkenE-Mail an uns
Datenübertragbarkeit (Art. 20)Daten in maschinenlesbarem Format erhaltenE-Mail an uns — wir senden Ihnen einen JSON-Export
Widerspruch (Art. 21)Widerspruch gegen Verarbeitung auf Basis berechtigten InteressesE-Mail an uns
Widerruf der Einwilligung (Art. 7 Abs. 3)Wo die Verarbeitung auf Einwilligung beruht (z. B. Push-Benachrichtigungen)Benachrichtigungen für die App in den Geräteeinstellungen deaktivieren

Sie können auch Beschwerde bei der zuständigen Aufsichtsbehörde einlegen:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
https://www.lda.bayern.de/

7. Konto löschen

Sie können Ihr App-Konto jederzeit löschen:

  1. In der App: Profil → Konto löschen → bestätigen.
  2. Außerhalb der App: Senden Sie eine E-Mail an tadastithi@bharatonline.de von der mit Ihrem Konto verknüpften Adresse mit dem Betreff „Mein App-Konto löschen" und Ihrer registrierten Mobilfunknummer. Wir bestätigen die Löschung und führen sie innerhalb von 30 Tagen durch.

Was beim Löschen passiert:

8. Sicherheit

Wir schützen Ihre Daten durch:

Im unwahrscheinlichen Fall einer Verletzung des Schutzes personenbezogener Daten benachrichtigen wir Sie und die Aufsichtsbehörde gemäß Art. 33-34 DSGVO.

9. Kinder

Die App ist nicht für Kinder unter 16 Jahren bestimmt. Wir erheben wissentlich keine Daten von Personen unter 16. Sollten Sie davon Kenntnis erlangen, kontaktieren Sie uns unter tadastithi@bharatonline.de — wir werden die Daten löschen.

10. Automatisierte Entscheidungsfindung

Wir setzen keine automatisierte Entscheidungsfindung oder Profilbildung im Sinne des Art. 22 DSGVO ein.

11. Änderungen dieser Datenschutzerklärung

Wir können diese Erklärung von Zeit zu Zeit anpassen. Das oben angegebene „Stand"-Datum spiegelt die jeweils aktuelle Version wider. Wesentliche Änderungen kündigen wir in der App und über einen Hinweis unter https://www.bharatonline.de mindestens 30 Tage vor Inkrafttreten an.

12. Kontakt

Bei Fragen zu dieser Erklärung oder Ihren Daten:

Tadastithi GmbH
E-Mail: tadastithi@bharatonline.de
Anschrift: Münchbergerstr. 31, 81549 München, Deutschland