Datenschutzerklärung

Stand: [DATUM]

1. Verantwortlicher

[FIRMENNAME], [ANSCHRIFT], E-Mail: [DATENSCHUTZ-E-MAIL]. Datenschutzbeauftragte:r: [NAME/KONTAKT, falls benannt].

2. Kunden-App: Welche Daten wir verarbeiten

Konto: E-Mail-Adresse, Passwort (verschlüsselt gespeichert) bzw. Kennung bei Anmeldung mit Google oder Apple; Anzeigename; optional Geburtsdatum (Geburtstags-Club) und Telefonnummer (nur für SMS mit Einwilligung).

Nutzung: Stempelkarten, Stempel, Belohnungen und Einlösungen mit Zeitpunkt, Laden und Standort des Ladens; Rubbellose und Ergebnisse; Einladungen (Freunde werben).

Mitglieds-Code: ein geheimer Schlüssel auf deinem Gerät, aus dem der wechselnde Code berechnet wird. Optional ein Pass in Google Wallet mit Anzeigename und Mitgliedsnummer.

Standort: nur nach deiner Freigabe und nur, um Läden in deiner Nähe anzuzeigen und – wenn du eine Route öffnest – den Weg zum Laden zu berechnen. Er wird nicht gespeichert.

Kamera: nur zum Scannen von QR-Codes; Bilder werden nicht gespeichert oder übertragen.

Push-Benachrichtigungen: Geräte-Token, wenn du Benachrichtigungen erlaubst. Werbliche Nachrichten nur mit deiner Einwilligung (jederzeit widerrufbar in den Einstellungen).

Technische Daten: Fehlerberichte (Absturzursache, Gerätetyp, App-Version) zur Fehlerbehebung.

3. Partner-Portal und Business-App

Für Betriebe und deren Personal: Name, E-Mail, Rolle, Ladendaten, Standorte, gebuchte Stempel und Einlösungen (mit Personal-Konto und Zeitpunkt), Abrechnungsdaten.

Betriebe sehen von Kund:innen nur Anzeigename (bzw. „Mitglied“ mit Mitgliedsnummer), Karten und Stempelverlauf bei ihrem Laden – keine E-Mail-Adresse oder Telefonnummer.

4. Zwecke und Rechtsgrundlagen

Bereitstellung der Stempelkarten und des Kontos: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).

Werbliche Push-/SMS-Nachrichten, Geburtstags-Club: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Missbrauchserkennung, Sicherheit, Fehlerberichte: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionierenden Dienst).

Rechnungsstellung an Betriebe, Aufbewahrung: Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten).

[ROLLENVERTEILUNG ZWISCHEN PLATTFORM UND BETRIEBEN (eigene Verantwortung, Auftragsverarbeitung oder gemeinsame Verantwortlichkeit nach Art. 26 DSGVO) ANWALTLICH KLÄREN UND HIER BESCHREIBEN]

5. Empfänger und Dienstleister

Supabase (Datenbank, Anmeldung, Server-Funktionen; Rechenzentrum Frankfurt am Main).

Expo / 650 Industries (Zustellung von Push-Benachrichtigungen), Apple und Google (Push-Dienste der Betriebssysteme).

Google (Anmeldung mit Google, Google Wallet), Apple (Anmeldung mit Apple, sofern angeboten).

Stripe (Zahlungsabwicklung für Betriebe).

Sentry / Functional Software (Fehlerberichte).

OpenStreetMap Nominatim (Umrechnung von Laden-Adressen in Koordinaten im Partner-Portal).

OpenRouteService / HeiGIT gGmbH, Heidelberg (Berechnung der Route zum Laden: dein Startpunkt und der Laden werden dafür übermittelt, nicht gespeichert).

[Übermittlungen in Drittländer (z. B. USA) und Garantien (EU-US Data Privacy Framework, Standardvertragsklauseln) je Dienstleister ergänzen]

6. Speicherdauer

Kontodaten speichern wir, bis du dein Konto löschst. Beim Löschen werden alle personenbezogenen Daten deines Kontos sofort entfernt.

Protokolle zur Missbrauchserkennung und Fehlerberichte: [FRIST, z. B. 90 Tage]. Abrechnungsunterlagen von Betrieben: gesetzliche Aufbewahrungsfristen (bis zu 10 Jahre).

7. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft. Wende dich dazu an [DATENSCHUTZ-E-MAIL].

Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, z. B. bei [ZUSTÄNDIGE BEHÖRDE].

Konto löschen: in der App unter Konto → Konto löschen oder wie unter /konto-loeschen beschrieben.