Datenschutzerklärung
Zuletzt aktualisiert: 18. Juli 2026
1. Verantwortlicher
2. Welche Daten wir verarbeiten
Wir verarbeiten folgende personenbezogene Daten:
- Gastronomen (B2B): E-Mail-Adresse, Passwort (verschlüsselt), Betriebsname, Adresse, hochgeladene Logos und Bilder.
- Endkunden (Karteninhaber): Vorname (optional), Geburtsdatum – Tag und Monat (optional), Stempelstatus, Wallet-Registrierungsdaten (Push-Token für Apple/Google Wallet), Opt-in-Status für Benachrichtigungen.
- Technische Daten: IP-Adresse, Geräteinformationen, Zeitstempel bei Zugriffen (Serverlogs).
3. Stempl Scanner App (iOS)
Für Betriebe und deren Mitarbeiter steht die native iOS-App “Stempl Scanner” zur Verfügung. Für deren Nutzung gilt ergänzend:
- Kamera: Die App nutzt die Gerätekamera ausschließlich zum Erfassen der QR-Codes auf Stempl-Kundenkarten. Die Bildverarbeitung erfolgt lokal auf dem Gerät; es werden keine Fotos oder Videos aufgenommen, gespeichert oder übertragen. Der Kamerazugriff kann jederzeit in den iOS-Einstellungen widerrufen werden.
- Verarbeitete Daten: Beim Scannen verarbeitet die App den Karten-Code, um den Stempel der richtigen Stempelkarte zuzuordnen, und zeigt dem Mitarbeiter zur Bestätigung ausschließlich den (optional angegebenen) Vornamen des Karteninhabers sowie den aktuellen Stempelstand an. Weitere personenbezogene Daten der Karteninhaber sind in der App nicht einsehbar.
- Kein Tracking: Die App enthält keine Werbung und keine Analyse- oder Tracking-Dienste von Drittanbietern.
4. Zweck der Verarbeitung
- Betrieb und Bereitstellung des digitalen Stempelkartensystems
- Authentifizierung und Zugangssicherung für Gastronomen und Mitarbeiter
- Versand von Wallet-Benachrichtigungen (nur bei aktiviertem Opt-in)
- Geburtstagsaktionen (nur wenn Geburtstag angegeben)
- Statistische Auswertungen für Gastronomen (aggregiert, nicht personenbezogen)
- Erfüllung gesetzlicher Aufbewahrungspflichten
5. Rechtsgrundlagen (Art. 6 DSGVO)
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Verarbeitung zur Erbringung unserer Dienstleistung gegenüber Gastronomen.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Endkunden erteilen beim Erstellen der Stempelkarte ihre Einwilligung zur Verarbeitung ihrer Daten sowie – separat – für Werbe-Push-Benachrichtigungen (Opt-in).
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Technische Logs zur Sicherheit und Fehleranalyse.
6. Speicherdauer
- Kundenkarten-Daten: solange der Gastronomiebetrieb aktiv ist bzw. bis zur Löschungsanfrage.
- Gastronomen-Accounts: bis zur Kündigung des Vertrags; danach Löschung nach gesetzlicher Aufbewahrungsfrist (7 Jahre für buchhalterisch relevante Daten gem. §132 BAO).
- Serverlogs: max. 90 Tage.
7. Empfänger und Dritte
Wir setzen folgende Auftragsverarbeiter ein (jeweils mit eigenem DPA):
- Supabase Inc. (USA) – Datenbank und Authentifizierung; Datentransfer auf Basis von EU-Standardvertragsklauseln.
- Vercel Inc. (USA) – Hosting der Webanwendung; EU-Standardvertragsklauseln.
- Apple Inc. / Google LLC – Wallet-Pass-Verteilung; nur technisch notwendige Pass-Daten.
Eine Weitergabe an sonstige Dritte erfolgt nicht, außer zur Erfüllung gesetzlicher Verpflichtungen.
8. Ihre Rechte
Sie haben nach DSGVO folgende Rechte:
- Auskunft (Art. 15 DSGVO): Welche Daten wir über Sie speichern.
- Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten.
- Löschung (Art. 17 DSGVO): “Recht auf Vergessenwerden”.
- Einschränkung (Art. 18 DSGVO): Eingeschränkte Verarbeitung.
- Datenübertragbarkeit (Art. 20 DSGVO): Export Ihrer Daten.
- Widerspruch (Art. 21 DSGVO): Gegen Verarbeitungen auf Basis berechtigter Interessen.
- Widerruf: Einwilligungen können jederzeit widerrufen werden, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.
Zur Ausübung Ihrer Rechte wenden Sie sich an: hallo@getstempl.com
Sie haben außerdem das Recht, bei der österreichischen Datenschutzbehörde Beschwerde einzulegen: Barichgasse 40–42, 1030 Wien, www.dsb.gv.at
9. Cookies und lokaler Speicher
Wir verwenden:
- Technisch notwendige Cookies: Session-Cookies für die Authentifizierung (Supabase Auth). Diese sind für den Betrieb zwingend erforderlich und können nicht deaktiviert werden.
- localStorage: Speicherung der Cookie-Einwilligung sowie temporärer UI-Zustände.
Es werden keine Tracking- oder Analyse-Cookies von Drittanbietern (z.B. Google Analytics) eingesetzt.
10. Datensicherheit
Alle Daten werden verschlüsselt übertragen (HTTPS/TLS). Passwörter werden ausschließlich als Hashwert gespeichert. Datenbankzugriffe sind durch Row-Level Security (RLS) geschützt, sodass jeder Gastronomiebetrieb nur auf seine eigenen Daten zugreifen kann.
11. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die jeweils aktuelle Version ist unter getstempl.com/datenschutz abrufbar. Bei wesentlichen Änderungen informieren wir registrierte Gastronomen per E-Mail.