„Ist das mit dem Datenschutz eigentlich erlaubt?“ Die Frage kommt fast immer, sobald aus der Papierkarte etwas Digitales wird. Sie ist berechtigt, wird aber selten sachlich beantwortet: Mal heißt es, digital sei automatisch heikel, mal wirbt ein Anbieter, seine Karte sei „komplett DSGVO-frei“. Beides ist zu einfach. Schauen wir nüchtern darauf, worauf es bei einer Stempelkarte wirklich ankommt.
Wann Datenschutz überhaupt ins Spiel kommt
Die klassische Papier-Stempelkarte ist datenschutzrechtlich unauffällig, solange sie anonym ist: kein Name, keine Adresse, jeder kann sie weitergeben. Es werden schlicht keine personenbezogenen Daten verarbeitet. Interessant wird es erst, wenn du etwas über die einzelne Person speicherst, etwa eine E-Mail-Adresse für den Newsletter, den Namen in einer Kundenkartei, das Kaufverhalten in einer App.
Genau hier liegt das Missverständnis rund um digitale Karten: „digital“ heißt nicht automatisch „mehr Daten“. Eine digitale Stempelkarte kann fast so sparsam sein wie ihr Papier-Vorbild, oder eben nicht. Entscheidend ist nicht das Medium, sondern was das System tatsächlich über deine Gäste erfasst. Diese Unterscheidung geht in der Debatte oft unter; der ehrliche Vergleich zwischen Papier und digital zeigt, dass beide Formen ihre Stärken haben.
Vier Fragen, auf die es ankommt
Statt „ist das DSGVO-konform?“ als Ja/Nein-Frage zu behandeln, hilft es, vier konkrete Dinge zu prüfen. Sie folgen den Grundprinzipien der DSGVO, ohne dass du Juristin sein musst.
1. Datenminimierung. Ein Kernprinzip der DSGVO (Artikel 5) lautet: Erhebe nur die Daten, die du für den Zweck wirklich brauchst. Für eine Stempelkarte ist das erstaunlich wenig. Um Stempel zu sammeln und eine Belohnung freizuschalten, braucht es weder eine Wohnadresse noch eine E-Mail-Liste oder eine Kaufhistorie. Je weniger ein System verlangt, desto weniger kann schiefgehen, und desto weniger musst du absichern.
2. Zweckbindung. Daten, die du für die Stempelkarte erhebst, dürfen auch nur dafür genutzt werden. Wer eine E-Mail-Adresse fürs Sammeln abgibt, hat nicht automatisch dem Newsletter zugestimmt. Wenn ein Anbieter aus den Karteninhabern nebenbei ein Werbeprofil baut oder Daten weiterreicht, ist das ein anderer Zweck und braucht eine eigene, klare Grundlage.
3. Wo die Daten liegen. Der Serverstandort ist keine Formalie. Werden Daten in der EU verarbeitet, gilt der volle DSGVO-Rahmen ohne Umwege. Liegen sie bei einem Dienst außerhalb der EU, wird die Sache komplizierter, Stichwort Drittlandübermittlung. Für einen kleinen Betrieb ist ein Anbieter mit EU-Servern schlicht der ruhigere Weg.
4. Die Anbieterwahl. Bei jedem digitalen System verarbeitet ein Dienstleister Daten in deinem Auftrag. Ein seriöser Anbieter stellt dir dafür einen Auftragsverarbeitungsvertrag bereit, sagt transparent, welche Daten er speichert, und verkauft sie nicht weiter. Diese Punkte solltest du vor der Entscheidung klären, nicht danach.
Warum die Wallet-Karte ohne Konto so datensparsam ist
Wenn Datenminimierung das Ziel ist, ist die datensparsamste digitale Stempelkarte die, die ohne Konto und ohne E-Mail auskommt. Eine Wallet-Karte kann genau das: Deine Gäste scannen einen QR-Code, tragen einmal kurz ihren Namen ein, tippen auf „Hinzufügen“, und die Karte liegt in Apple Wallet oder Google Wallet: ohne Konto, ohne Passwort, ohne E-Mail-Adresse.
Was dabei gespeichert wird, ist überschaubar: der Stempelstand, also wie viele von wie vielen, und bei Treubar zusätzlich Vor- und Nachname und Geburtsdatum, damit deine Gäste ihre Karte nach einem Handywechsel wiederfinden. Keine E-Mail, keine Adresse, keine Kaufhistorie. Damit bleibt die digitale Karte fast so schlank wie die gute alte Papierkarte, nur dass sie nicht in der Waschmaschine landet.
Wichtig zur Ehrlichkeit: Vollkommen „datenfrei“ ist keine digitale Technik. Damit sich ein Wallet-Pass nach jedem Stempel von selbst aktualisieren kann, braucht es eine technische Kennung für genau diese eine Karte. Das ist aber etwas anderes als ein Personenprofil: Eine Gerätekennung sagt „diese Karte hat sieben Stempel“, nicht „Frau Müller aus der Bahnhofstraße war siebenmal da“. Wer auf E-Mail, Adresse und Kaufhistorie verzichtet, hält diesen Datenkranz bewusst klein, und das ist im Sinne der Datenminimierung.
Was das für deinen Betrieb praktisch heißt
Für dich als Inhaberin oder Inhaber bedeutet die sparsame Variante vor allem: weniger Sorge. Wo keine E-Mail-Liste liegt, kann keine E-Mail-Liste abfließen. Wo keine Kaufhistorie mitläuft, entsteht kein Kaufprofil, das jemand auswerten könnte. Du erfüllst die Datenminimierung nicht durch aufwendige Absicherung, sondern indem die Daten gar nicht erst anfallen.
Das ist auch der Ansatz von Treubar: Server in der EU (Frankfurt), keine E-Mail und kein Konto für deine Gäste, kein Profiling, kein Datenverkauf. Gespeichert werden Name, Geburtsdatum und Stempelstand. Damit ist die datensparsame Variante hier der Normalfall, nicht die Ausnahme. Wenn du deinen Gästen etwas zum Datenschutz zeigen möchtest, gehört das trotzdem in deine eigene Datenschutzerklärung. Was dort hineingehört, hängt davon ab, welche Daten in deinem Betrieb zusammenkommen.
Der ehrliche Schlusspunkt: Kein Tool nimmt dir die Verantwortung ganz ab. Du bleibst als Betrieb für den Datenschutz zuständig. Aber die Grundregel ist einfach: Je weniger ein System über deine Gäste weiß, desto leichter ist der Datenschutz zu erfüllen. Eine Wallet-Karte ohne Konto und ohne E-Mail macht genau diesen Weg zum Standard.
Häufige Fragen
Ist eine digitale Stempelkarte automatisch DSGVO-konform?
Nein, „digital“ allein sagt darüber nichts aus. Es kommt darauf an, welche Daten das System erhebt, wofür sie genutzt werden und wo sie liegen. Eine Karte ohne Konto und ohne E-Mail, mit EU-Servern und ohne Weitergabe an Dritte, ist datensparsam aufgestellt, aber die Verantwortung für den korrekten Umgang bleibt bei deinem Betrieb.
Brauche ich eine Einwilligung meiner Gäste?
Das hängt davon ab, wofür du Daten nutzt. Für die Stempelkarte selbst werden nur die Angaben verarbeitet, die sie zum Funktionieren braucht, bei Treubar Name, Geburtsdatum und Stempelstand. Wie dein Betrieb das einordnet, gehört in deine Datenschutzerklärung. Sobald du zusätzlich Daten für andere Zwecke erhebst, etwa eine E-Mail für einen Newsletter, brauchst du dafür eine eigene, klare Grundlage. Weitere kurze Antworten findest du in der FAQ.
Was ist mit den Daten in Apple Wallet und Google Wallet?
Ein Wallet-Pass benötigt eine technische Kennung, damit sich die Karte nach jedem Stempel aktualisieren kann. Das ist eine Geräte- bzw. Kartenkennung, kein Klarname. Ob und wie genau ein Anbieter darüber hinaus etwas speichert, solltest du in dessen Angaben nachlesen. Bei einer Karte ohne Konto und ohne E-Mail bleibt dieser Datenkranz bewusst klein.
Ist die Papierkarte datenschutzrechtlich der sichere Weg?
Die anonyme Papierkarte ist unproblematisch, weil sie keine personenbezogenen Daten enthält. Eine ähnliche Sparsamkeit lässt sich aber auch digital erreichen, mit einer Wallet-Karte ohne Konto und ohne E-Mail, die zusätzlich nicht verloren geht. Der Datenschutz ist also kein Argument gegen digital, solange die digitale Variante genauso datensparsam gebaut ist.
Dieser Artikel ist keine Rechtsberatung.