Datenschutzerklärung
Informationen gemäß Art. 13 DSGVO
Stand: Mai 2026
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO) oder auf Grundlage eines Vertrages (Art. 6 Abs. 1 lit. b DSGVO).
Personenbezogene Daten werden nur so lange gespeichert, wie es zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch gesetzliche Aufbewahrungsfristen vorgeschrieben ist.
3. Server-Logs & Zugriffsdaten
Bei jedem Aufruf werden vom Hosting-Provider folgende Daten erfasst und in Server-Logfiles gespeichert:
- IP-Adresse (anonymisiert nach 7 Tagen)
- Datum und Uhrzeit der Anfrage
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer-URL (vorherige Seite)
- Hostname des zugreifenden Rechners
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Stabilität).
Speicherdauer: 7 Tage, danach automatische Löschung.
4. Kontoanlage & Authentifizierung
Für die Nutzung von StammSpot als Geschäft (Business-Account) ist eine Registrierung mit E-Mail-Adresse erforderlich. Die Authentifizierung erfolgt per Magic-Link (passwortlos) über unseren Auth-Provider Supabase.
- E-Mail-Adresse
- Geschäftsname und Kategorie
- Optional: Logo, Karten-Design
- Zeitpunkt der Registrierung und Login-Versuche
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Bis zur Löschung des Accounts. Danach Löschung innerhalb von 30 Tagen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5. Apple & Google Wallet
Endkunden, die eine Treuekarte erhalten, fügen diese ihrer Apple Wallet oder Google Wallet hinzu. Dabei werden folgende Daten verarbeitet:
- Eindeutige Pass-ID (anonyme Seriennummer)
- Anzahl gesammelter Stempel
- Zeitpunkt der Stempel-Vergabe
- Tenant-Zuordnung (welches Geschäft)
Es werden keine Namen, E-Mail-Adressen oder Geräte-IDs der Endkunden gespeichert. Die Push-Benachrichtigungen über aktualisierte Stempel laufen über Apple Push Notification Service (APNs) und Firebase Cloud Messaging (FCM).
Apple Inc.
- Sitz
- One Apple Park Way, Cupertino, CA 95014, USA
- Zweck
- Wallet-Pass-Distribution, APNs
- Datenübermittlung
- Standardvertragsklauseln (Art. 46 DSGVO)
Google LLC (Google Wallet, FCM)
- Sitz
- 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- Zweck
- Wallet-Pass-Distribution, Push-Notifications
- Datenübermittlung
- Standardvertragsklauseln (Art. 46 DSGVO)
6. Zahlungen via Stripe
Zahlungen für StammSpot-Abonnements werden über Stripe abgewickelt. Stripe erhebt Zahlungs- und Rechnungsdaten direkt vom Nutzer; StammSpot selbst speichert keine Kreditkartendaten.
Stripe Payments Europe Ltd.
- Sitz
- 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland
- Zweck
- Zahlungsabwicklung, Rechnungserstellung, Umsatzsteuer-Berechnung (Stripe Tax)
- Datenübermittlung
- EU-Datenverarbeitung; ggf. USA mit Standardvertragsklauseln
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
7. Analyse mit Plausible
Wir nutzen Plausible Analytics zur Reichweitenmessung. Plausible ist eine datenschutzfreundliche Alternative zu Google Analytics und setzt keine Cookies, sammelt keine personenbezogenen Daten und legt keine geräteübergreifenden Profile an.
Plausible Insights OÜ
- Sitz
- Västriku tn 2, 50403, Tartu, Estland
- Zweck
- Anonymisierte Reichweitenmessung (cookielos)
- Datenübermittlung
- Verarbeitung ausschließlich innerhalb der EU
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an statistischer Auswertung).
8. KI-Funktionen (OpenRouter)
StammSpot nutzt KI-Modelle für Kampagnen-Vorschläge und Automatisierungen. Anfragen werden über OpenRouter an verschiedene Sprachmodelle weitergeleitet.
OpenRouter, Inc.
- Sitz
- USA
- Zweck
- Vermittlung von KI-Anfragen an Sprachmodelle (Qwen, Llama, Claude)
- Datenübermittlung
- USA Standardvertragsklauseln + DPA
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Es werden keine personenbezogenen Endkundendaten an die KI übermittelt nur aggregierte Statistiken (z.B. Welche Tage haben die meisten Stempel?").
9. Hosting & Datenbank
Hetzner Online GmbH
- Sitz
- Industriestr. 25, 91710 Gunzenhausen, Deutschland
- Zweck
- Server-Hosting der Web-App (stammspot.de)
- Datenübermittlung
- Verarbeitung ausschließlich in Deutschland
Supabase Inc. (EU-Region Frankfurt)
- Sitz
- 970 Toa Payoh North, Singapore EU-Rechenzentrum: Frankfurt am Main
- Zweck
- Datenbank, Authentifizierung, Echtzeit-Updates, File-Storage
- Datenübermittlung
- Datenverarbeitung in der EU (Frankfurt); AVV abgeschlossen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Mit beiden Anbietern bestehen Auftragsverarbeitungsverträge (AVV) nach Art. 28 DSGVO.
10. Deine Rechte
Du hast jederzeit folgende Rechte gegenüber uns:
- Auskunft über gespeicherte Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen jederzeit für die Zukunft
Zur Ausübung deiner Rechte schreib uns formlos an support@vlownex.com.
11. Beschwerderecht bei der Aufsichtsbehörde
Wenn du der Ansicht bist, dass deine Daten rechtswidrig verarbeitet werden, hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden
12. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht. Die jeweils aktuelle Version findest du auf dieser Seite. Wesentliche Änderungen kündigen wir per E-Mail oder über das StammSpot- Dashboard an.