- § 1
Gegenstand, Parteien und Rangfolge
Dieser Vertrag regelt, wie wir personenbezogene Daten verarbeiten, die wir für dich verarbeiten (Art. 28 DSGVO).
Verantwortlicher bist du: der Betrieb, der die Stempelkarte an seine Gäste ausgibt. Auftragsverarbeiter sind wir: die Printproof UG (haftungsbeschränkt), Beim Schlump 15, 20144 Hamburg, eingetragen im Handelsregister des Amtsgerichts Hamburg unter HRB 199187, vertreten durch den Geschäftsführer Dennis Achtziger. Kontakt für alle Anliegen aus diesem Vertrag: support@treuly.de.
Der Vertrag wird nach § 10 der AGB mit Vertragsschluss Bestandteil des Vertrages über die Nutzung von Treuly. Maßgeblich ist die bei Vertragsschluss unter https://www.treuly.de/avv — in englischer Sprache unter https://www.treuly.de/en/dpa — veröffentlichte Fassung; auf Anforderung an support@treuly.de stellen wir sie dir in Textform zur Verfügung.
Widersprechen sich dieser Vertrag und die AGB, gilt für die Verarbeitung personenbezogener Daten dieser Vertrag.
Nicht von diesem Vertrag erfasst sind die Daten, für die wir selbst Verantwortlicher sind: deine Konto-, Vertrags- und Abrechnungsdaten sowie die Bestellung eines NFC-Aufstellers. Dafür gilt unsere Datenschutzerklärung unter https://www.treuly.de/datenschutz.
- § 2
Dauer
Dieser Vertrag beginnt mit dem Vertrag über die Nutzung von Treuly und endet mit ihm. Eine gesonderte Kündigung ist weder nötig noch möglich.
Die Pflichten zur Vertraulichkeit (§ 6) und zur Löschung oder Rückgabe (§ 12) gelten über das Vertragsende hinaus.
- § 3
Art und Zweck der Verarbeitung, Datenarten, betroffene Personen
Art und Zweck der Verarbeitung, die Arten der verarbeiteten personenbezogenen Daten und die Kategorien betroffener Personen stehen in Anlage 1.
Wir verarbeiten diese Daten ausschließlich, um Treuly für dich zu betreiben — nicht für eigene Zwecke. Wir bilden aus den Daten deiner Gäste keine eigenen Werbeprofile, geben sie nicht an Dritte weiter, außer an die in Anlage 3 genannten Unterauftragsverarbeiter, und verkaufen sie nicht.
- § 4
Deine Rechte und Pflichten als Verantwortlicher
Du entscheidest über Zweck und Mittel der Verarbeitung und bist für ihre Rechtmäßigkeit verantwortlich. Du kannst jederzeit Auskunft über die Verarbeitung verlangen, Weisungen erteilen (§ 5) und die Einhaltung dieses Vertrages überprüfen (§ 13).
Dir obliegen insbesondere: die Information deiner Gäste nach Art. 13 und 14 DSGVO, die Einholung und der Nachweis erforderlicher Einwilligungen — auch für Push-Nachrichten und Kampagnen nach § 7 UWG —, die Teilnahmebedingungen deines Treueprogramms (§ 9 der AGB), die Beantwortung von Anfragen deiner Gäste (§ 10) sowie dein eigenes Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 Abs. 1 DSGVO.
Du entscheidest allein, welche Daten du in Treuly eingibst. Das gilt besonders für Freitextfelder wie die Notiz zu einem Gast: Was dort steht, verarbeiten wir, ohne es zu prüfen. Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO — etwa Gesundheitsdaten — gehören nicht in Treuly; die Anwendung ist dafür weder vorgesehen noch eingerichtet.
Benenne uns eine Stelle, an die wir uns in Angelegenheiten dieses Vertrages wenden können. Ohne gesonderte Benennung ist das die E-Mail-Adresse, die in deinem Treuly-Konto hinterlegt ist. Halte sie aktuell — an sie geht auch eine Meldung nach § 11.
- § 5
Weisungsbindung
Wir verarbeiten die Daten deiner Gäste ausschließlich auf deine dokumentierte Weisung. Das gilt auch für eine Übermittlung in ein Drittland (§ 9). Etwas anderes gilt nur, wenn wir nach Unionsrecht oder deutschem Recht zur Verarbeitung verpflichtet sind; in diesem Fall teilen wir dir die rechtliche Anforderung vor der Verarbeitung mit, sofern das Gesetz das nicht verbietet.
Deine erste Weisung ist der Funktionsumfang des von dir gebuchten Tarifs zusammen mit den Einstellungen, die du in Treuly vornimmst: die Gestaltung der Karte, die Belohnung, deine Standorte, die Zugänge deines Teams, die von dir ausgelösten Kampagnen und Automatisierungen sowie der Einsatz eines NFC-Aufstellers. Was du dort einstellst, weist du damit an.
Weitere oder abweichende Weisungen erteilst du in Textform an support@treuly.de. Wir dokumentieren sie. Geht eine Weisung über den vertraglich geschuldeten Leistungsumfang hinaus, können wir den angemessenen Mehraufwand berechnen; wir weisen dich darauf hin, bevor er entsteht.
Sind wir der Auffassung, dass eine Weisung gegen Datenschutzrecht verstößt, teilen wir dir das unverzüglich mit. Bis du die Weisung bestätigst, dürfen wir ihre Ausführung aussetzen.
- § 6
Vertraulichkeit der eingesetzten Personen
Zugang zu den Daten deiner Gäste erhält nur, wer ihn für seine Aufgabe braucht.
Jede Person, die in unserem Auftrag mit diesen Daten arbeitet, verpflichten wir vor Aufnahme der Tätigkeit schriftlich zur Vertraulichkeit, soweit sie nicht ohnehin einer gesetzlichen Verschwiegenheitspflicht unterliegt (Art. 28 Abs. 3 lit. b DSGVO). Die Verpflichtung gilt über das Ende der Tätigkeit hinaus.
Wir weisen diese Personen in die für sie geltenden Datenschutzpflichten ein.
- § 7
Sicherheit der Verarbeitung (Art. 32 DSGVO)
Wir treffen die in Anlage 2 beschriebenen technischen und organisatorischen Maßnahmen. Anlage 2 beschreibt den Stand zum oben genannten Fassungsdatum.
Technik veraltet, deshalb dürfen wir die Maßnahmen weiterentwickeln. Das Schutzniveau darf dabei nicht unter das der Anlage 2 fallen. Eine wesentliche Änderung halten wir in einer neuen Fassung dieses Vertrages fest.
- § 8
Unterauftragsverarbeiter
Du erteilst uns die allgemeine Genehmigung, die in Anlage 3 genannten Unterauftragsverarbeiter einzusetzen (Art. 28 Abs. 2 Satz 2 DSGVO).
Wollen wir einen weiteren Unterauftragsverarbeiter hinzunehmen oder einen bestehenden austauschen, kündigen wir das mindestens 30 Tage vorher in Textform an die in deinem Konto hinterlegte E-Mail-Adresse an. Du kannst der Änderung binnen 14 Tagen ab Zugang der Ankündigung aus einem datenschutzrechtlichen Grund widersprechen. Widersprichst du und lässt sich die Leistung ohne den betroffenen Unterauftragsverarbeiter nicht mit zumutbarem Aufwand erbringen, kann jede Partei den Vertrag zum Zeitpunkt des Wirksamwerdens der Änderung kündigen; im Voraus gezahlte Entgelte erstatten wir für den nicht erbrachten Zeitraum anteilig.
Jeden Unterauftragsverarbeiter verpflichten wir vertraglich auf Datenschutzpflichten, die denen dieses Vertrages im Wesentlichen entsprechen (Art. 28 Abs. 4 DSGVO). Kommt er seinen Pflichten nicht nach, haften wir dir gegenüber für sein Verhalten wie für eigenes.
Keine Unterauftragsverarbeitung im Sinne dieses Paragraphen sind Nebenleistungen, die wir in Anspruch nehmen, ohne dass sie einen Bezug zu den Daten deiner Gäste haben — etwa Telekommunikation, Post oder die Reinigung von Geschäftsräumen.
- § 9
Verarbeitung außerhalb der EU
Gespeichert werden die Daten deiner Gäste in der Europäischen Union (Anlage 3 nennt für jeden Unterauftragsverarbeiter den Ort).
Zwei Übermittlungen führen darüber hinaus. Erstens: Speichert ein Gast seine Karte in Google Wallet, übermitteln wir seinen Vor- und Nachnamen, eine gekürzte Pass-Kennung, den Stempelstand, die Gestaltung der Karte und den Text der von dir ausgelösten Nachrichten an Google. Zweitens: Liegt die Karte in Apple Wallet, geht an Apple die Gerätekennung und eine inhaltslose Benachrichtigung, die das Gerät veranlasst, den Pass bei uns neu abzuholen — Name und Stempelstand bleiben dabei auf dem Gerät des Gastes.
Für Empfänger mit Sitz in den USA stützen wir die Übermittlung auf den Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework, soweit der Empfänger dort zertifiziert ist, und im Übrigen auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Auf Anforderung an support@treuly.de teilen wir dir für jeden Empfänger mit, worauf die Übermittlung gestützt ist.
- § 10
Unterstützung bei Anfragen deiner Gäste
Die Rechte deiner Gäste aus Art. 15 bis 22 DSGVO erfüllst du; wir unterstützen dich dabei mit geeigneten technischen und organisatorischen Maßnahmen (Art. 28 Abs. 3 lit. e DSGVO).
In Treuly kannst du dafür ohne unser Zutun: die zu einem Gast gespeicherten Angaben und seine Stempel- und Einlösehistorie einsehen (Auskunft), diese Angaben berichtigen, sie als Tabelle exportieren (Auskunft und Datenübertragbarkeit) und einen Gast vollständig löschen — mit seiner Karte, seiner Stempel- und Einlösehistorie und den registrierten Wallet-Geräten.
Reicht das nicht aus, unterstützen wir dich auf Anforderung an support@treuly.de. Für Anfragen, die über den Funktionsumfang hinausgehen, können wir den angemessenen Mehraufwand berechnen; wir weisen dich vorher darauf hin.
Wendet sich ein Gast unmittelbar an uns, beantworten wir seine Anfrage nicht inhaltlich. Wir verweisen ihn an dich und informieren dich unverzüglich.
Eine Einschränkung musst du kennen: Hat ein Gast seine Karte in Google Wallet gespeichert, entfernt die Löschung in Treuly das bei Google angelegte Wallet-Objekt nicht mit. Auf Anforderung an support@treuly.de setzen wir das Google-Wallet-Objekt eines gelöschten Gastes unverzüglich, spätestens innerhalb von 30 Tagen, auf „inaktiv“, sodass es in dessen Wallet nicht mehr erscheint; löschst du dein Konto, geschieht das automatisch für alle Pässe deines Betriebs. Ein vollständiges Löschen des Objekts aus Googles Systemen ist technisch nicht möglich — Google vergibt unveränderliche Objekt-Kennungen und sieht kein Löschen vor. Ein bereits ausgegebener Apple-Wallet-Pass bleibt auf dem Gerät des Gastes liegen, bis er ihn dort entfernt; wir aktualisieren ihn nach der Löschung nicht mehr.
- § 11
Unterstützung bei Sicherheit, Datenpannen und Folgenabschätzung
Wir unterstützen dich bei der Einhaltung der Pflichten aus Art. 32 bis 36 DSGVO — im Rahmen dessen, was uns an Informationen vorliegt, und unter Berücksichtigung der Art der Verarbeitung (Art. 28 Abs. 3 lit. f DSGVO).
Wird uns eine Verletzung des Schutzes personenbezogener Daten bekannt, die Daten deiner Gäste betrifft, melden wir sie dir unverzüglich, spätestens innerhalb von 48 Stunden nach Kenntnis, in Textform an die in deinem Konto hinterlegte E-Mail-Adresse. Die Meldung enthält, soweit uns bekannt: die Art der Verletzung, die betroffenen Kategorien und die ungefähre Zahl betroffener Personen und Datensätze, die wahrscheinlichen Folgen sowie die von uns ergriffenen oder vorgeschlagenen Maßnahmen. Was wir zunächst nicht wissen, liefern wir nach, sobald wir es wissen.
Die Meldung an die Aufsichtsbehörde nach Art. 33 DSGVO und die Benachrichtigung deiner Gäste nach Art. 34 DSGVO obliegen dir. Die Frist von 72 Stunden läuft für dich ab deiner Kenntnis; deshalb melden wir dir früh und auch dann, wenn wir den Sachverhalt noch nicht vollständig aufgeklärt haben.
Brauchst du für eine Datenschutz-Folgenabschätzung (Art. 35 DSGVO) oder eine vorherige Konsultation der Aufsichtsbehörde (Art. 36 DSGVO) Angaben zu unserer Verarbeitung, stellen wir sie dir auf Anforderung zur Verfügung.
- § 12
Löschung oder Rückgabe nach Vertragsende
Nach Ende des Vertrages löschen wir die Daten deiner Gäste oder geben sie dir zurück — du wählst. Teilst du uns bis zum Ende des Exportzeitraums nichts anderes mit, löschen wir sie.
Der Ablauf: Nach Wirksamwerden der Kündigung kannst du deine Daten 30 Tage lang in einem gängigen maschinenlesbaren Format exportieren (§ 7 Absatz 1 der AGB); steht dir keine Exportfunktion zur Verfügung, stellen wir dir die Daten in dieser Frist auf Anforderung in Textform bereit. Danach löschen wir sie innerhalb weiterer 30 Tage aus den produktiven Systemen. Löschst du dein Konto selbst, löschen wir innerhalb von 30 Tagen ab der Löschung.
In Sicherungskopien enthaltene Daten überschreiben wir im Rahmen des üblichen Sicherungszyklus. Bis dahin sperren wir sie für jede weitere Verarbeitung; wiederhergestellt werden sie nur im Notfall und nicht, um gelöschte Daten zurückzuholen.
Vorbehalten bleibt, was wir gesetzlich aufbewahren müssen: Soweit uns Unionsrecht oder deutsches Recht zur Aufbewahrung verpflichtet — insbesondere § 147 AO und § 257 HGB —, bewahren wir die betroffenen Unterlagen für die Dauer der Frist auf und sperren sie im Übrigen für jede weitere Verarbeitung. Das betrifft Rechnungs-, Buchungs- und Bestelldaten aus unserem eigenen Vertragsverhältnis mit dir, nicht die Stempelkarten deiner Gäste.
Bereits ausgegebene Wallet-Pässe bleiben auf den Geräten deiner Gäste, bis diese sie selbst entfernen. Wir aktualisieren sie nach Vertragsende nicht mehr und nehmen keine Stempel mehr an.
Die Löschung bestätigen wir dir auf Anforderung an support@treuly.de in Textform.
- § 13
Nachweise und Überprüfungen
Wir stellen dir alle Informationen zur Verfügung, die du brauchst, um die Einhaltung der Pflichten aus Art. 28 DSGVO nachzuweisen (Art. 28 Abs. 3 lit. h DSGVO) — insbesondere die jeweils gültige Fassung der Anlagen 2 und 3 und Auskunft dazu in Textform.
Wir führen ein Verzeichnis der Kategorien von Verarbeitungstätigkeiten, die wir im Auftrag durchführen (Art. 30 Abs. 2 DSGVO), und stellen es dir auf Anforderung zur Verfügung.
Du kannst dich vor Ort davon überzeugen, dass wir diesen Vertrag einhalten, oder das durch einen von dir beauftragten Prüfer tun lassen. Eine Prüfung setzt einen konkreten Anlass voraus und ist mindestens 14 Tage vorher anzukündigen; sie findet während der üblichen Geschäftszeiten statt, darf den Betrieb nicht unangemessen stören und höchstens einmal je Kalenderjahr erfolgen. Der Prüfer darf kein Wettbewerber von uns sein und ist zur Verschwiegenheit verpflichtet. Den angemessenen Aufwand einer Prüfung vor Ort können wir berechnen, wenn wir dich vorher darauf hingewiesen haben.
Unberührt bleiben Prüfungen, zu denen eine Aufsichtsbehörde befugt ist.
- § 14
Haftung, Änderungen und Schlussbestimmungen
Für die Haftung gilt § 12 der AGB entsprechend, soweit Art. 82 DSGVO nichts anderes zwingend bestimmt.
Änderungen dieses Vertrages bedürfen der Textform. Für die Anlage 2 gilt § 7, für die Anlage 3 gilt § 8; im Übrigen gilt § 14 der AGB.
Es gilt das Recht der Bundesrepublik Deutschland. Ausschließlicher Gerichtsstand ist Hamburg, sofern du Kaufmann, juristische Person des öffentlichen Rechts oder öffentlich-rechtliches Sondervermögen bist.
Sollte eine Bestimmung dieses Vertrages unwirksam sein oder werden, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt.
- A1
Anlage 1 — Art und Zweck der Verarbeitung, Datenarten, betroffene Personen
Art und Zweck der Verarbeitung: Betrieb einer digitalen Stempel- und Treuekarte in deinem Auftrag. Dazu gehören: die Ausgabe von Wallet-Pässen an deine Gäste (Apple Wallet, Google Wallet), das Zählen von Stempeln per QR-Scan, per NFC-Aufsteller oder durch manuelle Eingabe deines Teams, das Einlösen von Belohnungen, das Wiederfinden einer Karte nach einem Gerätewechsel, der Versand von Push-Nachrichten und Kampagnen in deinem Namen, die Bereitstellung von Auswertungen in deinem Betriebs-Dashboard sowie die Speicherung und Sicherung dieser Daten.
Kategorien betroffener Personen: • deine Gäste, die eine Stempelkarte erhalten • die Mitarbeitenden, für die du einen Zugang zu Treuly anlegst
Daten deiner Gäste: • Vorname, Nachname und Geburtsdatum — die drei Pflichtfelder des Anmeldeformulars der Karte • eine Notiz, die dein Team zu einem Gast setzen kann (Freitext) • eine E-Mail-Adresse nur bei Karten, die vor dem 26. August 2026 angemeldet wurden, als das Formular sie noch abfragte; bei neuen Karten wird sie nicht mehr erhoben • Pass-Kennungen: die Seriennummer des Passes und das Merkmal, mit dem sich das Gerät des Gastes beim Wallet-Dienst ausweist • Stempel- und Einlösedaten: Zeitpunkt jedes Stempels, der Weg (QR-Scan, NFC-Aufsteller, manuell), der Standort, die stempelnde Person aus deinem Team, der aktuelle Stempelstand sowie Zeitpunkt und Gegenstand jeder Einlösung • Wallet-Gerätekennungen: die von Apple vergebene Gerätekennung und das Push-Merkmal jedes Geräts, auf dem der Pass liegt; bei Google Wallet die Kennung des dort angelegten Objekts • Nachrichten: der Text der Nachricht, die du an einen einzelnen Pass richtest, und der Zeitpunkt ihrer Zustellung • beim NFC-Aufsteller: eine zufällige, signierte Kennung des Browsers deines Gastes (Cookie treuly_bid) und ihre Zuordnung zur Karte auf unserem Server; Zeitpunkt und Ergebnis jedes Antippens; beim kurzzeitigen Parken eines Stempels zusätzlich eine mit einem geheimen Schlüssel gebildete Prüfsumme der IP-Adresse, die verhindert, dass ein fremder Browser den geparkten Stempel abgreift
Daten deiner Mitarbeitenden: Name, E-Mail-Adresse, Rolle im Betrieb (Admin, Manager, Scanner), die Merkmale, mit denen sie sich anmelden, sowie die Zuordnung zu den von ihnen vergebenen Stempeln und Einlösungen.
Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO werden nicht verarbeitet. Treuly ist dafür nicht vorgesehen (§ 4).
Dauer der Verarbeitung: für die Laufzeit des Vertrages. Danach gilt § 12.
- A2
Anlage 2 — Technische und organisatorische Maßnahmen (Art. 32 DSGVO)
Diese Anlage beschreibt die Maßnahmen, die zum Fassungsdatum tatsächlich getroffen sind. Sie nennt bewusst auch, was wir nicht zusagen.
Vertraulichkeit • Anmeldung: Der Zugang zu Treuly läuft über unseren Authentifizierungsdienst (Anlage 3). Passwörter werden dort gespeichert und geprüft; wir sehen sie nicht. Jede Anfrage an unsere Schnittstelle muss ein gültiges, zeitlich begrenztes Anmelde-Merkmal mitführen. • Rollen: Jeder Zugang trägt genau eine Rolle mit festem Rechteumfang (Admin, Manager, Scanner). Ein Scanner-Zugang kann stempeln, einlösen und die Kundenliste einsehen, aber weder Zugänge verwalten noch Kampagnen versenden. • Trennung der Betriebe: Jede Datenbankabfrage ist auf die Kennung deines Betriebs eingegrenzt; ein Zugang eines anderen Betriebs erhält auf deine Daten eine Ablehnung. Diese Trennung wird in der Anwendung erzwungen — das Konto, mit dem die Anwendung auf die Datenbank zugreift, umgeht die Zugriffsregeln der Datenbank. Auf den Tabellen ist zusätzlich die Zugriffskontrolle der Datenbank (Row Level Security) eingeschaltet; sie greift für Zugriffe, die nicht über unsere Anwendung laufen. • Pseudonymisierung: Deinem Team zeigen wir von der Pass-Kennung nur wenige Zeichen, nie das vollständige Ausweismerkmal des Passes. • Verschlüsselte Schlüssel: Die kryptografischen Schlüssel der NFC-Aufsteller liegen nur verschlüsselt in der Datenbank (AES-128-GCM).
Integrität • Transportverschlüsselung: Alle Verbindungen zwischen App, Web-Anwendung, den Seiten für deine Gäste und unserer Schnittstelle laufen ausschließlich über HTTPS. • Getrennte Dateiablage: Bilder und Logos liegen in einer eigenen Ablage und werden ausschließlich über unsere Schnittstelle ausgeliefert; die Adresse des Ablage-Dienstes ist von außen nicht erreichbar. • Eingabekontrolle: Änderungen an Stammdaten und sicherheitsrelevante Vorgänge — darunter das Löschen eines Gastes — werden mit Zeitpunkt und handelnder Person protokolliert. • Missbrauchsschutz: ein einstellbarer Mindestabstand zwischen zwei Stempeln je Karte, eine Sperre gegen versehentliche Doppelscans sowie bei NFC-Aufstellern die Prüfung von Signatur und Zählerstand des Chips, die ein Kopieren oder erneutes Abspielen eines Antippens erkennt.
Verfügbarkeit • Betrieb: Die Schnittstelle läuft in Frankfurt am Main, die Datenbank in der EU (Anlage 3). • Sicherungskopien: Sicherungskopien der Datenbank erstellt unser Datenbank-Dienstleister. Die Sicherungen erstellt und verwahrt unser Datenbank-Dienstleister Supabase automatisch; Häufigkeit und Aufbewahrungsdauer richten sich nach dem dort gebuchten Leistungsumfang. Was wir an dieser Stelle NICHT zusagen: eine vertraglich zugesicherte Wiederherstellungszeit und einen dokumentierten, regelmäßig wiederholten Wiederherstellungstest. Solange beides nicht belegt ist, behaupten wir es hier nicht.
Organisation • Jede Person mit Zugriff auf Daten deiner Gäste wird vor Aufnahme der Tätigkeit zur Vertraulichkeit verpflichtet (§ 6). • Unterauftragsverarbeiter setzen wir nur nach Anlage 3 und nur vertraglich gebunden ein (§ 8).
Was wir nicht zusagen • Wir sind nicht nach ISO/IEC 27001 oder einem vergleichbaren Standard zertifiziert und lassen kein regelmäßiges externes Sicherheitsaudit durchführen. • Einzelne Datenfelder verschlüsseln wir nicht zusätzlich; Geburtsdatum und Name stehen in der Datenbank im Klartext. Verschlüsselt sind der Transport und die Ablage auf Ebene unserer Dienstleister. • Eine bestimmte Verfügbarkeitsquote schulden wir nicht (§ 11 der AGB).
- A3
Anlage 3 — Unterauftragsverarbeiter
Stand dieser Liste: 11. September 2026. Änderungen kündigen wir nach § 8 an.
• Supabase, Inc. (Sitz USA) — Datenbank und Dateiablage. Verarbeitungsort: Europäische Union. Umfang: alle in Anlage 1 genannten Daten. • Render Services, Inc. (Sitz USA) — Betrieb unserer Schnittstelle und der Web-Anwendung. Verarbeitungsort: Frankfurt am Main. Umfang: alle Daten, die durch die Anwendung laufen, sowie technische Protokolle. • Clerk, Inc. (USA) — Anmeldung und Verwaltung der Zugänge, die du für dich und dein Team anlegst. Umfang: Name, E-Mail-Adresse und Anmeldemerkmale dieser Zugänge. Daten deiner Gäste erhält Clerk nicht. • Apple Distribution International Ltd. (Irland) — Auslieferung und Aktualisierung der Karte in Apple Wallet. Umfang: die Gerätekennung des Gastes und eine inhaltslose Benachrichtigung. Name und Stempelstand bleiben auf dem Gerät des Gastes. • Google Ireland Limited (Irland), für den technischen Betrieb auch Google LLC (USA) — Speichern der Karte in Google Wallet. Umfang: Vor- und Nachname des Gastes, eine gekürzte Pass-Kennung, der Stempelstand, die Gestaltung der Karte und der Text der von dir ausgelösten Nachrichten. Nur, wenn der Gast die Karte in Google Wallet speichert. • Google Ireland Limited (Irland), Dienst „Google Fonts“ — die Anmelde- und Aufsteller-Seiten für deine Gäste laden ihre Schrift unmittelbar von einem Google-Server. Dabei übermittelt der Browser deines Gastes seine IP-Adresse sowie technische Angaben zu Browser und Betriebssystem an Google. • Resend, Inc. (USA) — Versand von E-Mails an dich und dein Team, etwa Bestellbestätigungen und Statusmeldungen zum NFC-Aufsteller. Daten deiner Gäste erhält Resend nicht.
Keine Unterauftragsverarbeiter im Sinne dieses Vertrages sind: • Stripe Payments Europe, Ltd. (Irland) und Stripe, Inc. (USA) — sie wickeln unsere Zahlungen ab, sind dafür eigenständig Verantwortliche und erhalten keine Daten deiner Gäste. • der Druck- und der Versanddienstleister des NFC-Aufstellers — sie erhalten deine Bestell- und Lieferdaten, für die wir eigener Verantwortlicher sind (§ 5 der Datenschutzerklärung). • die OpenStreetMap Foundation (Vereinigtes Königreich) — die Adress-Suche bei der Eingabe einer Filial- oder Lieferanschrift betrifft nur den von dir eingetippten Adresstext.
Drittlandübermittlung: Für die vorgenannten Empfänger mit Sitz in den USA stützen wir die Übermittlung auf den Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework, soweit der Empfänger dort zertifiziert ist, im Übrigen auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO (§ 9).