- § 1
Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO: Printproof UG (haftungsbeschränkt) Beim Schlump 15 20144 Hamburg Deutschland
Datenschutz-Kontakt: support@treuly.de
Diese Datenschutzerklärung gilt für die Daten, die wir als Verantwortliche verarbeiten: Website-Besuch, Kontaktanfragen sowie Konto-, Vertrags- und Abrechnungsdaten der Geschäftsinhaber:innen. Die Daten der Endkund:innen unserer Kund:innen — insbesondere die Angaben aus dem Anmeldeformular der Stempelkarte (Vor- und Nachname, Geburtsdatum), Pass-Kennungen, Stempel- und Einlösezeitpunkte sowie Push-Empfängerdaten — verarbeiten wir ausschließlich weisungsgebunden als Auftragsverarbeiter nach Art. 28 DSGVO; Verantwortlicher ist insoweit der jeweilige Betrieb, der die Stempelkarte ausgibt. Grundlage ist der Vertrag zur Auftragsverarbeitung unter https://www.treuly.de/avv; auf Anforderung an support@treuly.de stellen wir ihn zusätzlich in Textform zur Verfügung.
- § 2
Welche Daten wir erheben
Wir erheben nur, was Treuly zum Funktionieren braucht: die E-Mail-Adresse des Geschäftsinhabers (Authentifizierung), Angaben zum Geschäft und zur Stempelkarte (Anzeige und Konfiguration) sowie Stempel-Zeitpunkte (Belohnungslogik).
Über das Kontaktformular auf treuly.de verarbeiten wir Name, E-Mail-Adresse, Betreff, Nachrichtentext sowie die gewählte Sprache und deine Einwilligung zur Bearbeitung der Anfrage. Diese Daten nutzen wir ausschließlich, um deine Nachricht an support@treuly.de zuzustellen, dir eine Bestätigungs-E-Mail zu schicken und auf die Anfrage zu antworten. Es findet kein Marketing-Versand und kein Profiling auf Basis des Kontaktformulars statt.
Für die Stempelkarte deiner Gäste verarbeiten wir die Angaben aus dem Anmeldeformular der Karte: Vorname, Nachname und Geburtsdatum. Alle drei sind Pflichtfelder. Sie sind zusammen der einzige Anker, über den ein Gast seine Karte nach einem Gerätewechsel oder einem gelöschten Wallet-Pass wiederfindet, und sie verhindern, dass derselbe Gast beim nächsten Besuch versehentlich eine zweite, leere Karte anlegt; das Geburtsdatum unterscheidet dabei Namensgleiche voneinander. Nutzt dein Betrieb Geburtstags-Aktionen, ist es zusätzlich deren Auslöser. Eine E-Mail-Adresse fragen wir beim Erwerb der Karte seit dem 26. August 2026 nicht mehr ab. Hinzu kommen die pseudonyme Pass-Kennung, Stempel- und Einlösezeitpunkte und die technischen Wallet-Kennungen für Pass-Updates. Ein Treuly-Konto brauchen deine Gäste nicht. Diese Daten verarbeiten wir ausschließlich in deinem Auftrag (Art. 28 DSGVO); verantwortlich für das Treueprogramm und die Information deiner Gäste ist dein Betrieb.
Wir nutzen die Daten deiner Gäste nicht, um eigene Werbeprofile zu bilden. Kampagnen- und Automatisierungsfunktionen richten sich an die Pass-Inhaber deines Betriebs, werden von dir ausgelöst und von uns nicht für eigene Zwecke ausgewertet. Kein Verkauf von Daten an Dritte, keine Werbe-Tracker auf treuly.de.
Beim Aufruf unserer Website, unserer Anwendungen und der Seiten für deine Gäste verarbeitet unser Server technisch notwendige Verbindungsdaten: IP-Adresse, Zeitpunkt, angefragte Adresse, Statuscode, übertragene Datenmenge sowie Angaben zu Browser und Betriebssystem. Wir nutzen sie ausschließlich, um den Betrieb aufrechtzuerhalten, Angriffe und automatisierte Massenanfragen abzuwehren (Zugriffsbegrenzung je IP-Adresse) und Störungen nachzuvollziehen. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Wir führen sie nicht mit anderen Daten zusammen.
Nutzt dein Team unsere iOS-App und erlaubt Mitteilungen, speichern wir das von Apple vergebene Push-Merkmal des Geräts zusammen mit der Kennung des Kontos und des Betriebs sowie dem Zeitpunkt des letzten Kontakts. Wir löschen es, sobald Apple es als ungültig meldet oder du die Mitteilungen abschaltest.
- § 3
Rechtsgrundlagen
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Bereitstellung des Dienstes, Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für die Bearbeitung von Kontaktanfragen über das Website-Formular, Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) für Aufbewahrungspflichten und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für die Betriebssicherheit (z. B. Logfiles und Missbrauchsschutz am Kontaktformular) sowie für die Auswertung der Nutzung unserer eigenen Anwendungen (§ 6).
- § 4
Konto-Bereich und Statistiken
Im eingeloggten Konto-Bereich auf treuly.de zeigen wir dir Statistiken zu deinem Betrieb (z. B. Anzahl vergebener Stempel, aktive Wallet-Pässe, Einlösungen). Diese Auswertungen beruhen auf den ohnehin für den Dienst verarbeiteten Betriebsdaten und erfolgen zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Für diese Statistiken werten wir die Daten deiner Endkund:innen nur aggregiert aus; es werden dafür keine zusätzlichen personenbezogenen Daten erhoben.
Kostenpflichtige Abos werden ausschließlich auf treuly.de abgeschlossen; in unseren Apps ist kein Abschluss möglich. Die Zahlungsabwicklung übernimmt Stripe Payments Europe, Ltd. (Irland) gemeinsam mit Stripe, Inc. (USA). Beim Abschluss übermitteln wir an Stripe deine E-Mail-Adresse, die Konto-Kennung und den gewählten Tarif. Die vollständigen Zahlungsdaten (z. B. die Kartennummer) gibst du direkt bei Stripe ein; sie werden ausschließlich von Stripe verarbeitet und von uns nicht gespeichert. Von Stripe erhalten wir Metadaten zur Zahlung (z. B. Zahlungsart, Kartenmarke und die letzten vier Ziffern), den Zahlungs- und Abo-Status, die Rechnungsdaten sowie deine Umsatzsteuer-Identifikationsnummer, soweit du sie angibst. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Es gelten ergänzend die Datenschutzhinweise von Stripe (https://stripe.com/de/privacy).
- § 5
Bestellung des NFC-Aufstellers
Bestellst du bei uns einen NFC-Aufsteller, verarbeiten wir zusätzlich die Angaben, ohne die die Bestellung nicht ausgeführt werden kann: den Namen des Lieferempfängers oder deines Betriebs, die Lieferanschrift (Straße und Hausnummer, Adresszusatz, Postleitzahl, Ort, Land), eine Kontakt-E-Mail-Adresse und — freiwillig — eine Telefonnummer für Rückfragen zur Zustellung. Dazu kommen die Bestellmenge, die von dir gewählte Gestaltungsrichtung und dein Freitext dazu, deine Rückmeldung zu den vorgelegten Entwürfen sowie Bestell-, Zahlungs- und Versandstatus mit den zugehörigen Zeitpunkten, der Bestellnummer und — sobald vorhanden — der Rechnungs- und der Sendungsnummer. Für den Entwurf verwenden wir das Logo, das in deinem Konto hinterlegt ist; du lädst dafür nichts zusätzlich hoch.
Rechtsgrundlage ist die Durchführung des Kaufvertrags (Art. 6 Abs. 1 lit. b DSGVO), für die Aufbewahrung der Beleg- und Buchungsdaten die Erfüllung unserer gesetzlichen Pflichten (Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO und § 257 HGB).
Diese Daten geben wir weiter an: Stripe für die Zahlung (die Zahlungsdaten selbst gibst du direkt dort ein), den Druckdienstleister, der den Aufsteller herstellt, und den Versanddienstleister, der ihn ausliefert — derzeit DHL. An den Versanddienstleister gehen Liefername, Lieferanschrift, Menge und, wenn du sie angegeben hast, die Telefonnummer; ohne diese Angaben lässt sich kein Versandlabel erstellen. Bestellbestätigung und Statusmeldungen versenden wir per E-Mail über unseren E-Mail-Dienstleister (§ 7); sie enthalten die Lieferanschrift.
Anders als die übrigen Konto-Daten löschen wir Bestell-, Rechnungs- und Buchungsdaten nicht 30 Tage nach einer Konto-Löschung: Für sie gilt die gesetzliche Aufbewahrungsfrist von zehn Jahren (§ 147 Abs. 3 AO, § 257 Abs. 4 HGB). Bis zu deren Ablauf sperren wir sie für jede weitere Verarbeitung. Hast du bei uns einen Aufsteller bestellt und bezahlt, können wir deinen Betrieb nicht selbsttätig löschen — der Rechnungsbeleg hängt daran und muss zehn Jahre aufbewahrt werden. Schreib uns in diesem Fall an support@treuly.de: wir löschen alle Kunden- und Betriebsdaten und behalten ausschließlich den Beleg.
- § 6
Nutzungsdaten unserer eigenen Anwendungen (Produktanalyse)
Damit wir sehen, wie unsere Anwendungen tatsächlich benutzt werden, zeichnen wir einzelne Nutzungsvorgänge auf. Mit Personenbezug betrifft das ausschließlich unsere Anwendungen für Betriebe (iOS-App und Web-Anwendung) und damit die Personen, die für einen Betrieb mit Treuly arbeiten — nicht die Gäste dieser Betriebe.
Zu jedem Vorgang speichern wir: die Bezeichnung des ausgelösten Vorgangs (z. B. „Karte angelegt“, „Anmeldung abgebrochen“); die Zeitpunkte auf deinem Gerät, beim Absenden und beim Eingang bei uns; die Art des geöffneten Bildschirms, aber nicht den einzelnen Eintrag darin (also „Kundendetails“, nicht „Kunde Nr. 4711“ — Kennungen im Pfad ersetzen wir vor dem Absenden durch einen Platzhalter); die benutzte Anwendung mit Version und Aufbaunummer; das Betriebssystem und — nur in der iOS-App — dessen Version und die Modellklasse des Geräts (z. B. „iPhone 15“, nie ein einzelnes Gerät); Spracheinstellung und Zeitzone; eine Sitzungskennung mit laufender Nummer des Vorgangs; die Kennungen deines Betriebs und deines Nutzerkontos, deine Rolle im Betrieb und dessen Tarifstufe; sowie wenige vorgangsbezogene Angaben, etwa die Zahl der Stempelfelder einer neu angelegten Karte.
Nicht erhoben werden in diesem Datenbestand: keine IP-Adresse, keine Werbe-ID, keine Gerätekennung, keine von dir eingegebenen Freitexte, keine Daten deiner Gäste, kein genauer Standort und kein aus Geräteeigenschaften gebildetes Wiedererkennungsmerkmal. Die Kennungen deines Betriebs und deines Kontos setzt unser Server aus deiner bestehenden Anmeldung ein; schickt eine Anwendung sie selbst mit, verwerfen wir sie beim Eingang.
Zweck ist zu erkennen, welche Funktionen benutzt werden, an welcher Stelle die Benutzung abbricht und welche Fehler auftreten, die uns über den Support nicht bekannt werden. Rechtsgrundlage ist unser berechtigtes Interesse an einem funktionierenden und gezielt weiterentwickelten Produkt (Art. 6 Abs. 1 lit. f DSGVO). Die Daten verlassen unsere eigenen Systeme nicht; einen Analysedienst eines Dritten setzen wir dafür nicht ein.
Rohe Vorgänge löschen wir nach 90 Tagen. Danach bleiben nur Verdichtungen ohne Personenbezug — Zählwerte je Betrieb und Tag; sie bewahren wir unbefristet auf. Was auf deinem Endgerät dabei abgelegt wird und was nicht, steht in § 10.
Du kannst dieser Verarbeitung jederzeit widersprechen (Art. 21 Abs. 1 DSGVO), formlos an support@treuly.de. Danach erfassen wir für dein Nutzerkonto keine weiteren Vorgänge und entfernen aus den bereits erfassten Vorgängen die Kennungen deines Kontos; die verbleibenden Angaben tragen dann keinen Bezug mehr zu dir. Nachteile entstehen dir daraus nicht — Treuly steht dir im vollen Funktionsumfang zur Verfügung.
Die Seiten, über die deine Gäste eine Stempelkarte erhalten oder sich einen Stempel geben lassen, zeichnen wir ausschließlich auf unserem Server auf und ohne jede Kennung der Gäste. Ausgewertet werden diese Vorgänge nur zusammengefasst; einzelne Gäste sind darin nicht unterscheidbar. Der Cookie treuly_bid (§ 10) wird dafür nicht verwendet.
- § 6a
Nachrichten von uns an dich (Direktwerbung)
Wir schreiben dir gelegentlich zu Treuly selbst (Produktneuigkeiten, Tipps zur Stempelkarte, Tarifhinweise). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 7 Abs. 3 UWG; du kannst dem jederzeit unter Betrieb > Account > Kontakt oder an support@treuly.de widersprechen, ohne andere Kosten als die deines Internetzugangs.
Hast du zusätzlich in Produkt-Feedback eingewilligt, kontaktieren wir dich auch telefonisch, mit einer Nachricht in der Anwendung und per Umfrage-E-Mail — Rechtsgrundlage ist dann Art. 6 Abs. 1 lit. a DSGVO, und du kannst die Einwilligung an derselben Stelle jederzeit widerrufen. Den Versand übernimmt unser E-Mail-Dienstleister (§ 7).
Zum Nachweis nach Art. 7 Abs. 1 DSGVO speichern wir je Handgriff eine Zeile mit E-Mail-Adresse, Kanal, Zeitpunkt und einer Prüfsumme des dir gezeigten Wortlauts. Diese Zeilen bleiben auch nach einem Widerruf erhalten — sie belegen ihn gerade.
- § 7
Eingesetzte Dienstleister (Auftragsverarbeiter)
Wir setzen die folgenden Dienstleister zur Bereitstellung von Treuly ein:
• Hosting der Website und der API: Render Services, Inc. (Region Frankfurt/EU) • Datenbank: Supabase, Inc. (Region EU) • Authentifizierung und Konto-Verwaltung: Clerk, Inc. (USA) • Anmeldung mit einem bestehenden Konto: Google Ireland Limited (Irland) bzw. Apple Distribution International Ltd. (Irland). Wählst du „Mit Google anmelden“ oder „Mit Apple anmelden“, übermittelt dein Gerät deine Anmeldung unmittelbar an den jeweiligen Anbieter; wir erhalten von dort nur deine E-Mail-Adresse und deinen Namen. Die erteilte Berechtigung kannst du im jeweiligen Konto entziehen; bei einer Löschung deines Treuly-Kontos widerrufen wir sie selbst. • Transaktionaler E-Mail-Versand (Kontaktformular, Bestellbestätigungen und Statusmeldungen): Resend, Inc. (USA) • Apple Wallet und Push-Benachrichtigungen: Apple Distribution International Ltd. (Irland). Zwei getrennte Wege: an einen Wallet-Pass geht eine inhaltslose Benachrichtigung, die nur das Gerät zum Nachladen veranlasst; an die iOS-App deines Teams gehen sichtbare Hinweise mit Titel und Text (z. B. zum Stand einer Aufsteller-Bestellung oder zur Auslastung deines Tarifs). • Google Wallet: Google Ireland Limited (Irland) • Adress-Suche bei der Eingabe einer Filial- oder Lieferanschrift. In der Web-Anwendung stellt unser Server die Anfrage an die OpenStreetMap Foundation (Vereinigtes Königreich), Dienst „Nominatim“; übermittelt wird nur der eingetippte Adresstext, nicht deine IP-Adresse. In der iOS-App übernimmt das die in iOS eingebaute Kartenfunktion von Apple Distribution International Ltd. (Irland): dein iPhone fragt dort selbst nach passenden Adressen und nach den Koordinaten der ausgewählten Adresse und übermittelt dabei den eingetippten Text und seine IP-Adresse an Apple. Deinen Standort lesen wir in keinem der beiden Fälle aus. • Schriftarten auf den Seiten für deine Gäste (Anmeldung zur Stempelkarte, Aufsteller-Seiten): Google Ireland Limited (Irland), Dienst „Google Fonts“. Der Browser deines Gastes lädt die Schrift unmittelbar von einem Google-Server und übermittelt dabei seine IP-Adresse sowie technische Angaben zu Browser und Betriebssystem an Google. • Herstellung und Versand des NFC-Aufstellers: ein Druckdienstleister sowie ein Versanddienstleister (derzeit DHL) — Einzelheiten in § 5
Stripe Payments Europe, Ltd. (Irland) und Stripe, Inc. (USA) verarbeiten Zahlungsdaten als eigenständig Verantwortliche; insoweit gilt die Datenschutzerklärung von Stripe (https://stripe.com/de/privacy).
Datentransfers in Drittländer (USA) erfolgen auf Grundlage von Standardvertragsklauseln nach Art. 46 DSGVO bzw. eines Angemessenheitsbeschlusses (EU-US Data Privacy Framework, soweit zertifiziert).
- § 8
Deine Rechte
Du hast nach DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21). Die Einwilligung zur Verarbeitung von Kontaktanfragen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Der Auswertung deiner Nutzungsdaten nach § 6 kannst du jederzeit widersprechen; wie das geht und was dann geschieht, steht dort. Anfragen richtest du formlos an support@treuly.de.
Zuständige Aufsichtsbehörde: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI), Ludwig-Erhard-Straße 22, 20459 Hamburg, https://datenschutz-hamburg.de.
- § 9
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die Bereitstellung des Dienstes erforderlich ist oder gesetzliche Aufbewahrungspflichten (z. B. § 147 AO, § 257 HGB) bestehen. Kontaktanfragen speichern wir in der E-Mail-Korrespondenz nur so lange, wie es zur Bearbeitung und Nachvollziehbarkeit der Anfrage nötig ist. Nach Löschung deines Kontos entfernen wir deine Inhalte — einschließlich der im Auftrag verarbeiteten Daten deiner Endkund:innen — innerhalb von 30 Tagen aus den produktiven Systemen. In Sicherungskopien enthaltene Daten werden im Rahmen des üblichen Backup-Zyklus überschrieben.
Eine Ausnahme liegt außerhalb unserer Reichweite: Hat ein Gast seine Karte in Google Wallet gespeichert, setzen wir das dort angelegte Objekt auf „inaktiv“, sodass es aus seiner Wallet verschwindet. Löschen können wir es nicht — Google vergibt für diese Objekte unveränderliche Kennungen und hält den Datensatz dauerhaft vor. Ein bereits ausgegebener Apple-Wallet-Pass bleibt auf dem Gerät des Gastes liegen, bis er ihn dort entfernt; aktualisiert wird er nicht mehr.
Zwei Bestände sind von dieser 30-Tage-Regel ausgenommen. Erstens: Rechnungs-, Buchungs- und Bestelldaten bewahren wir für die Dauer der gesetzlichen Aufbewahrungsfristen auf — zehn Jahre nach § 147 Abs. 3 AO und § 257 Abs. 4 HGB — und sperren sie im Übrigen für die weitere Verarbeitung (Einzelheiten in § 5). Zweitens: rohe Nutzungsvorgänge der Produktanalyse löschen wir bereits nach 90 Tagen, ohne dass es dafür einer Konto-Löschung bedarf; die daraus gebildeten Verdichtungen tragen keinen Personenbezug mehr und bleiben unbefristet erhalten (§ 6).
- § 10
Cookies und Zugriff auf Endgeräte
Auf treuly.de, in der Web-Anwendung und auf den Seiten für deine Gäste setzen wir ausschließlich technisch erforderliche Cookies. Analyse-, Tracking- oder Werbe-Cookies setzen wir nicht.
• Sitzungs-Cookies unseres Authentifizierungsdienstes Clerk, Inc. für die Domain .treuly.de — sie halten die Anmeldung aufrecht und erkennen missbräuchliche Anmeldeversuche. Laufzeit: bis zum Ende der Anmeldung. • treuly_bid — ein Cookie auf den Seiten für deine Gäste. Er enthält weder einen Namen noch eine Kartennummer, sondern eine zufällige, signierte Kennung des Browsers; welche Stempelkarte dazugehört, steht ausschließlich auf unserem Server. Gesetzt wird er, sobald ein Gast zum ersten Mal eine Anmeldeseite oder einen NFC-Aufsteller öffnet, und bei jedem weiteren Kontakt erneuert. Laufzeit: 400 Tage ab dem letzten Kontakt. Er ist httpOnly (für Skripte im Browser nicht lesbar), wird nur über HTTPS übertragen, gilt nur für unsere eigenen Seiten (SameSite=Lax) und wird für keine Auswertung verwendet.
Beide sind nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei, weil sie für den ausdrücklich gewünschten Dienst unbedingt erforderlich sind: Das Anmelde-Cookie trägt die Anmeldung; treuly_bid trägt die vom Gast selbst gewünschte Zuordnung seiner Karte am Aufsteller — ohne ihn weiß der Aufsteller beim Antippen nicht, zu welcher Karte der Stempel gehört, und die Funktion ist nicht benutzbar.
Für die Produktanalyse nach § 6 wird auf deinem Endgerät nichts abgelegt und nichts ausgelesen, woran du oder dein Gerät wiedererkannt werden könnten: Die Kennung eines Anlaufs und die Sitzungskennung entstehen ausschließlich im Arbeitsspeicher, werden nirgends gespeichert und beim Schließen der Anwendung verworfen. Eine Einwilligung nach § 25 Abs. 1 TDDDG ist dafür nicht erforderlich.
Was dabei tatsächlich auf dem Endgerät liegt, ist allein die Warteschlange der noch nicht übermittelten Vorgänge: in der iOS-App eine Datei im Anwendungsverzeichnis, in der Web-Anwendung ein Eintrag im lokalen Speicher des Browsers (treuly.analytics.outbox). Sie enthält ausschließlich unsere eigenen, noch ausgehenden Vorgänge, wird nach erfolgreicher Übermittlung geleert und spätestens nach sieben Tagen verworfen; ausgelesen wird sie nie, um dich, dein Gerät oder einen früheren Anlauf wiederzuerkennen.
Ebenfalls auf deinem Gerät abgelegt werden Stempel, die du ohne Netzverbindung vergibst: Die Web-Anwendung hält sie in der Datenbank des Browsers, die iOS-App in einer Datei, bis sie übertragen sind — ohne diese Ablage ginge der Stempel verloren (§ 25 Abs. 2 Nr. 2 TDDDG).