Verantwortlicher
LokalBonus
Max‑Mustermann‑Straße 1 · 12345 Musterstadt, Deutschland
E‑Mail: hallo@lokal-bonus.de
Arten der verarbeiteten Daten
- Nutzungsdaten (Interaktionen mit der digitalen Stempelkarte, eingelöste Boni, Zeitpunkte)
- Gerätedaten (Browsertyp, Betriebssystem, anonymisierte IDs)
- Kontaktdaten, falls angegeben (z. B. E‑Mail für Benachrichtigungen)
- Kommunikationsdaten (z. B. Supportanfragen)
Hinweis: Wir verarbeiten standardmäßig keine Zahlungsdaten. Falls in Zukunft relevant, informieren wir gesondert.
Zwecke & Rechtsgrundlagen
- Bereitstellung der digitalen Stempelkarte & Mini‑Webseite (Art. 6 Abs. 1 lit. b DSGVO)
- Versand von Erinnerungen & Push‑Nachrichten nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
- Auswertung zur Stabilität & Sicherheit des Dienstes (Art. 6 Abs. 1 lit. f DSGVO)
- Optionale Marketing‑Auswertungen (nur pseudonymisiert/anonymisiert, Art. 6 Abs. 1 lit. f DSGVO)
Hosting
Unsere Dienste werden bei europäischen Anbietern betrieben. Die Verarbeitung erfolgt dabei in Rechenzentren innerhalb der EU. Mit allen Dienstleistern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.
Server‑Logfiles
Bei jedem Aufruf werden automatisch Zugriffsdaten (z. B. IP‑Adresse in gekürzter Form, Datum/Uhrzeit, URL, Referrer, User‑Agent) verarbeitet, um die Stabilität und Sicherheit des Dienstes zu gewährleisten. Die Protokolle werden nach kurzer Zeit gelöscht bzw. anonymisiert.
Push‑Benachrichtigungen
Pushs werden nur nach Ihrer ausdrücklichen Einwilligung versendet. Die Einwilligung kann jederzeit über die Browser‑Einstellungen bzw. innerhalb der App widerrufen werden.
QR‑Codes & Mini‑Webseite
Über QR‑Codes gelangen Nutzer direkt zur Mini‑Webseite des Betriebs. Beim Scannen verarbeiten wir die zur Bereitstellung notwendigen technischen Daten. Es findet keine personenübergreifende Verfolgung statt.
Auftragsverarbeiter & Empfänger
Wir setzen sorgfältig ausgewählte Dienstleister (z. B. Hosting, E‑Mail‑Versand) ein, die personenbezogene Daten in unserem Auftrag verarbeiten. Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung (Art. 28 DSGVO).
Drittlandtransfer
Ein Transfer in Drittländer findet nur statt, wenn angemessene Garantien vorliegen (z. B. EU‑Standardvertragsklauseln) und dies notwendig ist. Ansonsten verarbeiten wir Daten innerhalb der EU/EWR.
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist bzw. gesetzliche Aufbewahrungspflichten bestehen. Danach werden die Daten gelöscht oder anonymisiert.
Ihre Rechte
- Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Widerruf & Widerspruch
Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen ist jederzeit möglich, sofern keine zwingenden schutzwürdigen Gründe entgegenstehen.
Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen (z. B. Verschlüsselung, Zugriffsbeschränkungen, Backups), um personenbezogene Daten zu schützen.
Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslagen, der Dienst oder die Datenverarbeitungen ändern. Es gilt jeweils die hier veröffentlichte aktuelle Version.