Cachet

Datenschutzerklärung

Information über die Verarbeitung personenbezogener Daten nach Art. 13 und 14 DSGVO.

1. Verantwortlicher

[Firma des Plattformbetreibers], [Anschrift], E-Mail: [Datenschutz-E-Mail-Adresse].

Datenschutzbeauftragte/r (falls benannt): [Name und Kontakt] [bzw. „entfällt“].

2. Zwei Rollen: Gastronomie und Endkundinnen/Endkunden

Gastronomiebetriebe (unsere Kundschaft): Für Konto, Vertrag und Abrechnung sind wir Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO.

Gäste/Endkundinnen und -kunden eines Betriebs: Verantwortlicher für die Stempelkarte ist der jeweilige Gastronomiebetrieb. Wir verarbeiten diese Daten ausschließlich als Auftragsverarbeiter auf Grundlage des Auftragsverarbeitungsvertrags (Art. 28 DSGVO); die Datenschutzinformation des Betriebs ergänzt diese Erklärung.

3. Verarbeitungen im Einzelnen

a) Konto und Onboarding Gastronomie: Name, dienstliche E-Mail-Adresse oder Telefonnummer, Passwort-Hash (bcrypt — nie das Klartextpasswort), Betriebsname und -adresse, Rolle/Standortzuordnung, Zeitpunkte und Fassungen der AVV-/AGB-Akzeptanz. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und Art. 6 Abs. 1 lit. c DSGVO (Nachweispflichten).

b) Endkunden-Stempelkarte (im Auftrag des Betriebs): Name, E-Mail-Adresse ODER Telefonnummer (eine der beiden Angaben genügt), Stempelstand und Stempelereignisse (Zeitpunkt, vergebendes Personal-Konto), Wallet-Pass-Kennung (zufällige UUID — kein Name wird an den Wallet-Anbieter übertragen), Einwilligungs-/Informationsprotokolle (Zweck, Textfassung, Zeitpunkt, pseudonymisierter IP-Hash). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Stempelkarte).

c) Sicherheits- und Nachweis-Log: Auskunfts-, Lösch- und Einwilligungswiderrufsvorgänge sowie administrative Zugriffe werden unveränderlich protokolliert (wer/wann/welcher Datensatz — ohne Datensatzinhalte). Rechtsgrundlage: Art. 6 Abs. 1 lit. c und lit. f DSGVO (Rechenschafts- und Sicherheitsinteresse).

d) Abrechnung: Abonnement-, Rechnungs- und Zahlungsdaten werden über Stripe abgewickelt; wir speichern Abo-Status und Abrechnungsereignisse (GoBD-Ledger). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Aufbewahrung nach § 147 AO / § 257 HGB.

e) Versand von Zugangscodes (OTP) und Transaktions-E-Mails: Übermittlung der Zielrufnummer bzw. -E-Mail-Adresse an den Versanddienstleister zum Zweck der Zustellung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

f) Werbung: Ein werblicher Versand (E-Mail/SMS) erfolgt ausschließlich auf Grundlage einer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 7 UWG. [Pilotstand: Das Marketing-Opt-in ist in der Endkunden-Registrierung deaktiviert (Double-Opt-In noch nicht umgesetzt) — es findet kein Werbeversand statt.]

4. Empfänger und Auftragsverarbeiter

Wir setzen sorgfältig ausgewählte Dienstleister ein (Hosting in der EU, Datenbank, Zahlungsabwicklung, SMS-/E-Mail-Versand, Wallet-Pass-Ausstellung). Mit ihnen bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.

[Liste der Sub-Prozessoren mit Sitz/Hosting-Region eintragen — u. a. Hetzner, Supabase, Stripe, Twilio, Resend, Wallet-Anbieter; inkl. Angabe zu Drittlandtransfers und Garantien (Standardvertragsklauseln).]

5. Speicherdauer und Löschung

Gastronomie-Konten: bis zur Beendigung des Vertrags. Nach einer Kündigung werden personenbezogene Stamm- und Stempeldaten 30 Tage nach Vertragsende gelöscht (Nachweis der Löschung im Audit-Log); in dieser Frist ist die Löschung widerrufbar.

Endkundendaten: bis zur Löschung durch die betroffene Person (Art. 17 DSGVO, Funktion in der Web-Karte/über den Betrieb) oder bis zur Löschung des Betriebs-Accounts.

Aufbewahrungspflichten: Rechnungs- und Zahlungsdaten bleiben als eigenständiges Ledger 10 Jahre aufbewahrungspflichtig (§ 147 AO, § 257 HGB); der Löschungsnachweis (Audit-Log) bleibt zur Rechenschaftspflicht erhalten.

6. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

Für die Stempelkarte eines Betriebs richten Sie Anfragen bitte an den Betrieb; wir unterstützen ihn technisch (Auskunft/Löschung sind in der Anwendung vorgesehen) und leiten Anfragen weiter. Zuständige Aufsichtsbehörde: [Aufsichtsbehörde nach Sitz des Verantwortlichen].

7. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.

8. Cookies, lokale Speicherung, keine Werbe-Tracker

Wir setzen ausschließlich technisch notwendige Speichermechanismen ein (z. B. Anmelde- Session, gewähltes Farbschema im lokalen Speicher des Browsers) sowie einen Service-Worker für die installierbare Web-App. Es findet kein Tracking durch Drittanbieter und keine Analyse-Cookies statt. [Vor Go-Live anwaltlich prüfen und ggf. ergänzen.]

9. Datensicherheit

Alle Verbindungen sind transportverschlüsselt (TLS). Die Datenhaltung erzwingt eine Trennung je Gastronomiebetrieb auf Datenbankebene (Row-Level Security), Kennungen werden pseudonymisiert (HMAC mit geheimem Pepper), Zugriffs-/Löschvorgänge protokolliert und Backups verschlüsselt und räumlich getrennt aufbewahrt.

10. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich Verarbeitungen ändern. Es gilt die jeweils hier veröffentlichte Fassung. [Fassungsdatum und Fassungsnummer nach Freigabe eintragen.]