Datenschutzerklärung
1. Überblick
Die folgenden Hinweise geben einen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie die Plattform „Digitale Stempelkarte“ unter digitalestempelkarte.de nutzen – als Geschäftskunde (Dashboard) oder als Endkunde (digitale Stempelkarte per Link/QR-Code).
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen entnehmen Sie den folgenden Abschnitten dieser Erklärung.
2. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
Webstra Maximilian Metz & Michael Molata GbR
Fischerstraße 9, 85737 Ismaning
Telefon: +49 (89) 24414588
E-Mail: info@webstra.de
3. Datenschutzbeauftragter
Michael Molata
Fischerstraße 9, 85737 Ismaning
Telefon: 08924414588
E-Mail: info@webstra.de
4. Welche Daten wir verarbeiten
4.1 Geschäftskunden (Registrierung & Dashboard)
- Kontodaten (z. B. E-Mail-Adresse, Authentifizierungsdaten über Magic Link)
- Unternehmens- und Standortdaten (Name, Adresse, Belohnungsregeln, PIN für Stempelvorgänge)
- Abonnement- und Zahlungsdaten (über Stripe; keine vollständigen Kartendaten bei uns)
- Technische Protokolldaten (IP-Adresse, Zeitstempel, Browser – soweit beim Zugriff anfallend)
4.2 Endkunden (Stempelkarte)
- E-Mail-Adresse (zur Anmeldung per Magic Link und Zuordnung der Karte)
- Stempelstand, Einlösungen, Sperrstatus der Karte
- Keine Pflicht zur Angabe weiterer personenbezogener Profilefelder
Die verantwortliche Stelle für die Daten der Endkunden im Sinne der DSGVO kann je nach Konstellation auch der jeweilige Geschäftskunde (Betrieb) sein; wir stellen die technische Plattform bereit (Auftragsverarbeitung gegenüber dem Betrieb, soweit einschlägig).
5. Zwecke und Rechtsgrundlagen
- Vertrag / Nutzung der Plattform (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung von Konto, Stempelkarten, Auswertungen, Abrechnung.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): IT-Sicherheit, Missbrauchsprävention (z. B. fehlgeschlagene PIN-Versuche), stabiler Betrieb.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): z. B. steuerliche Aufbewahrung bei Rechnungsdaten.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): nur, soweit wir Sie ausdrücklich um Einwilligung bitten (widerruflich jederzeit).
6. Hosting und Infrastruktur
Hetzner
Die Anwendung wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, betrieben. Details: Datenschutzerklärung Hetzner. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sichere Bereitstellung); bei Vertragsnutzung zusätzlich lit. b. Es besteht ein Vertrag über Auftragsverarbeitung (AVV).
Datenbank & Authentifizierung (Supabase, Self-Hosting)
Konten, Stempelkarten und Standortdaten werden in einer auf unserer Infrastruktur betriebenen Supabase-Instanz gespeichert. Die Authentifizierung (z. B. Magic Links per E-Mail) erfolgt über diese Instanz. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. AVV mit Hetzner bzw. interne technische Auftragsverarbeitung im Rahmen unseres Hosting.
7. Zahlungsabwicklung (Stripe)
Für kostenpflichtige Abonnements nutzen wir Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland). Zahlungsdaten werden direkt bei Stripe verarbeitet; wir erhalten u. a. Kunden-ID, Abo-Status und Rechnungsmetadaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Informationen: Datenschutz bei Stripe. Mit Stripe besteht ein AVV.
8. Cookies und lokale Speicherung
Wir setzen technisch notwendige Cookies bzw. vergleichbare Technologien ein, um Anmeldungen und Sitzungen aufrechtzuerhalten (z. B. Supabase-Auth). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. lit. f DSGVO.
Für Marketing- oder Analyse-Cookies, die einer Einwilligung unterliegen, informieren wir gesondert, sobald solche Dienste eingesetzt werden. Sie können Ihren Browser so konfigurieren, dass Cookies abgelehnt werden; einzelne Funktionen (Login) können dann eingeschränkt sein.
9. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Vertrags- und Buchungsdaten können handels- und steuerrechtlichen Fristen unterliegen.
10. Empfänger und Drittstaaten
Daten werden nur an Dienstleister weitergegeben, die zur Erbringung der Plattform erforderlich sind (Hosting, Zahlung, E-Mail-Versand soweit genutzt), jeweils auf Basis von AVV oder gesetzlicher Erlaubnis. Eine Übermittlung in Drittländer (z. B. USA) erfolgt nur, soweit der Anbieter geeignete Garantien bietet (z. B. Standardvertragsklauseln, Data Privacy Framework – siehe Anbieterangaben).
11. SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am Schloss-Symbol und „https://“ in der Adresszeile.
12. Ihre Rechte
Sie haben u. a. das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO), insbesondere gegen Direktwerbung
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Wenden Sie sich hierzu an info@webstra.de. Endkunden können sich zusätzlich an den jeweiligen Betrieb wenden, bei dem sie die Stempelkarte nutzen.
13. Widerspruch gegen Werbe-E-Mails
Der Nutzung von im Impressum veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung wird widersprochen.
14. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Dienste oder Verarbeitungen ändern. Es gilt die auf dieser Seite veröffentlichte aktuelle Version.