Stand: Juli 2026 — Entwurf zur internen Prüfung.
Diese Datenschutzerklärung informiert Sie darüber, wie Stampliq personenbezogene Daten verarbeitet, wenn Sie unsere mobile App, die Website oder zugehörige Dienste nutzen (Informationspflichten nach Art. 13/14 DSGVO).
1. Verantwortlicher
Verantwortlich für die Verarbeitung ist:
[Vollständiger Firmenname / Rechtsform]
[Straße und Hausnummer]
[PLZ Ort, Land]
E-Mail: [Support- / Datenschutz-E-Mail]
Website: [Website-URL]
Sofern ein Datenschutzbeauftragter bestellt ist: [Name und Kontaktdaten des DSB — sonst diesen Absatz entfernen].
Angaben zur Anbieterkennzeichnung finden Sie auch im Impressum.
2. Zweck der Verarbeitung
Stampliq ist eine digitale Treue- und Stempelkarten-Plattform. Wir verarbeiten Daten, um:
- Ihr Kundenkonto zu führen und Sie anzumelden (insbesondere per Telefonnummer und SMS-Einmalcode),
- Stempelkarten, Stempelvorgänge und Prämien/Einlösungen zu ermöglichen,
- Ihr Profil und Entdeckungs-/Ortseinstellungen bereitzustellen,
- Support, Sicherheit und Missbrauchsprävention zu gewährleisten,
- gesetzliche Pflichten zu erfüllen und Betroffenenrechte (Auskunft, Berichtigung, Löschung) umzusetzen.
3. Welche Daten wir verarbeiten
- Kontodaten: Telefonnummer (Login), Auth-Kennungen, ggf. synthetische technische E-Mail für phone-only Konten, Kontakt-E-Mail (falls hinterlegt) und Verifizierungsstatus
- Profildaten: Anzeigename, Geburtsdatum (falls angegeben), Avatar/Profilbild, öffentliche Kundenkennung
- Entdeckungseinstellungen: bevorzugte Stadt/Region/Land und ähnliche Filterpräferenzen
- Treuedaten: Wallet-/Stempelkarten-Zuordnung, Stempelereignisse, Prämien- und Einlösevorgänge, Standortbezug nur soweit für den jeweiligen Stempel-/Einlösevorgang beim Händler erforderlich
- Kommunikation: SMS-OTP, Transaktions-/Service-E-Mails, Datenschutz-Auskunftsexporte an Ihre Kontaktadresse
- Rechts- und Compliance-Daten: Annahme von Nutzungsbedingungen/Datenschutz, Aufrufe rechtlicher Seiten, Datenauskunfts- und Löschanfragen
- Technische Daten: Geräte-/Session-Informationen, die zur sicheren Bereitstellung der App und APIs erforderlich sind; Protokolle in angemessenem Umfang
App-Berechtigungen (nur bei Nutzung der jeweiligen Funktion): Kamera zum Scannen von QR-Codes, NFC zum Lesen von Tags (soweit vom Gerät unterstützt), optional Benachrichtigungen. Ohne die jeweilige Berechtigung stehen betroffene Funktionen nicht oder nur eingeschränkt zur Verfügung.
4. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung / vorvertragliche Maßnahmen (Konto, Stempel, Prämien, Support)
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, soweit wir sie für optionale Zwecke einholen (Widerruf jederzeit mit Wirkung für die Zukunft)
- Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen (Sicherheit, Betrugs-/Missbrauchsabwehr, Produktverbesserung in aggregierter/anonymisierter Form, soweit überwiegen)
- Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtungen (z. B. Aufbewahrung, Auskunft)
Soweit das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) greift (z. B. Speichern von Informationen auf dem Endgerät), erfolgt dies nur soweit gesetzlich erlaubt bzw. nach Einwilligung.
5. Empfänger
- Händler / Standorte, bei denen Sie stempeln oder einlösen — nur die für den Vorgang notwendigen Betriebsdaten
- Auftragsverarbeiter (Hosting/Datenbank, Authentifizierung/SMS, E-Mail-Versand) auf Basis von Auftragsverarbeitungsverträgen
- Behörden, soweit wir gesetzlich dazu verpflichtet sind
Eine Weitergabe zu unabhängigen Werbezwecken Dritter findet nicht statt.
6. Drittlandübermittlung
Soweit Dienstleister Daten außerhalb des EWR verarbeiten, stellen wir ein angemessenes Schutzniveau sicher (z. B. Angemessenheitsbeschluss oder Standardvertragsklauseln der EU-Kommission) und informieren auf Anfrage über die eingesetzten Garantien. [Konkrete Anbieter und Standorte hier ergänzen.]
7. Speicherdauer
- Kontodaten: solange das Konto besteht und die Dienste erbracht werden
- Nach Löschungsverlangen: Löschung oder Anonymisierung unverzüglich, spätestens innerhalb der gesetzlichen Antwortfrist (in der Regel ein Monat), vorbehaltlich gesetzlicher Aufbewahrungspflichten
- Rechtliche Nachweise (z. B. Annahme von AGB/Datenschutz): so lange wie zur Nachweisbarkeit erforderlich
- Protokolle und Sicherheitsdaten: nur so lange wie für Sicherheit und Fehlersuche nötig
Details zur Kontolöschung: Seite Konto löschen.
8. Ihre Rechte
Sie haben — im Rahmen der gesetzlichen Voraussetzungen — Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Einwilligungen können Sie widerrufen. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (in Deutschland typischerweise die Landesbehörde Ihres Wohnsitzes).
In der App können Sie eine Datenauskunft anfordern und Login-Telefonnummern über den sicheren Änderungsprozess aktualisieren. Löschanfragen: siehe Konto löschen bzw. Kontakt im Impressum.
9. Keine automatisierte Entscheidung
Wir treffen keine ausschließlich automatisierten Entscheidungen mit Rechtswirkung oder ähnlicher erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO.
10. Minderjährige
Der Dienst richtet sich nicht an Kinder unter 16 Jahren. Wenn Sie uns Daten Minderjähriger ohne erforderliche Einwilligung mitteilen, löschen wir diese, sobald wir davon Kenntnis erlangen.
11. Änderungen
Wir können diese Erklärung anpassen, wenn sich der Dienst oder die Rechtslage ändert. Wesentliche Änderungen stellen wir in der App bzw. auf der Website bereit; bei Annahme-pflichtigen Fassungen bitten wir ggf. um erneute Zustimmung.
Entwurf — vor Go-Live mit Rechtsberatung finalisieren und Platzhalter ersetzen.