Datenschutz
Diese Hinweise betreffen die öffentliche Webseite sowie den geschützten Händler- und NFC-Pilotbetrieb.
1. Verantwortlichkeit und Kontakt
Stammpunkt – vollständiger rechtlicher Name/Firma und Anschrift: noch zu ergänzen. Datenschutzkontakt: info@stammpunkt.com.
Für Händlerkonten und den eigenen Webseitenbetrieb ist die Betreiberverantwortung zu klären. Für ein Bonusprogramm legt der jeweilige Laden die Zwecke fest; seine Angaben und die vertragliche Aufgabenverteilung mit Stammpunkt müssen vor einem echten Kundenbetrieb ergänzt werden.
2. Welche Daten entstehen?
- Webseitenaufruf: technisch erforderliche Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderte Adresse und Browserdaten können beim Hosting verarbeitet werden.
- Händlerkonto: Benutzername, Anzeigename, Kontokennung, Passwort-Hash, verschlüsselter Authenticator-Schlüssel, Hashes von Notfallcodes, Sitzungen und Sicherheitsereignisse. Passwörter werden serverseitig zur Prüfung verarbeitet, aber nicht im Klartext gespeichert. Neue Konten benötigen keine E-Mail-Adresse. In übernommenen Konten können eine frühere ChatGPT-Kennung und E-Mail-Adresse vorhanden sein.
- Einrichtung und Betrieb: Händlername, Filiale, optional eingegebene Anschrift, Rollen und gespeicherter Einrichtungsentwurf.
- Pilotkarte: pseudonyme Kartenkennung, Laden, Besuche, getrennte Kauf- und Teststempel, Altbestände, Prämienanforderungen, bestätigte Einlösungen und protokollierte Rückbuchungen mit festem Korrekturgrund sowie zugehörige Buchungs- und Einwilligungsereignisse. Name und E-Mail sind nicht erforderlich. Pseudonym bedeutet nicht anonym.
3. Zwecke und Rechtsgrundlagen
Konto, Einrichtung und angefordertes Bonusprogramm dienen der gewünschten Leistung; Art. 6 Abs. 1 lit. b DSGVO kommt bei einem Vertrag mit der betroffenen Person in Betracht. Bei Beschäftigten eines Händlers sind Rollenverteilung und Rechtsgrundlage gesondert festzulegen. Missbrauchsabwehr und technische Sicherheit dienen dem berechtigten Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO); die Interessenabwägung muss dokumentiert werden. Gesetzliche Pflichten werden nur bei tatsächlich einschlägiger Verpflichtung auf Art. 6 Abs. 1 lit. c DSGVO gestützt.
Wallet-Ausgabe und Nachrichtenversand sind derzeit nicht aktiv. Neue Einwilligungen für einen unbestimmten späteren Versand werden nicht gesammelt. Bestehende Wallet-Marketingeinwilligungen können auf der Karte oder unter „Meine Daten“ widerrufen werden. Vor Aktivierung sind konkrete Informationen und eine gesonderte freiwillige Einwilligung erforderlich; Stempel und Prämien dürfen davon nicht abhängen.
4. Cookies und lokale Speicherung
Die öffentliche Informationsseite setzt durch die Anwendung keine Analyse- oder Werbecookies. Für ausdrücklich aufgerufene geschützte Funktionen werden folgende Speicherungen verwendet:
stamm_access: signierter Pilotzugang, höchstens 7 Tage.__Host-stamm_handel: widerrufbare Händleranmeldung, höchstens 12 Stunden.__Host-stamm_auth: Sicherheitszwischenschritt, höchstens 10 Minuten.stamm_member: Zuordnung der angeforderten Karte zu diesem Browser, 1 Jahr ab letzter Erneuerung. Vor der erstmaligen Anlage wird die Funktion erklärt und die Karte aktiv angefordert.stamm_nfc_visitundstamm_nfc_confirm: kurzlebige Nachweise im Zwei-Tag-Ablauf, innerhalb des höchstens 5 Minuten gültigen Besuchsfensters.stamm-wallet-designim lokalen Browserspeicher: nach Speicherung einer Designvorschau; bleibt bis zur Löschung der Websitedaten erhalten.
Die Anwendung verwendet lokal ausgelieferte Schriftarten und erzeugt Authenticator-QR-Codes lokal. Externe Analyse- oder Werbedienste sind nicht eingebunden. Die Ausnahme für unbedingt erforderliche Speicherungen nach § 25 Abs. 2 TDDDG ist je Funktion und für den späteren Produktbetrieb zu überprüfen. Zusätzliche Analyse- oder Marketingtechnik benötigt eine erneute Prüfung.
5. Empfänger und Speicherorte
Die technische Bereitstellung erfolgt über OpenAI Sites mit Cloudflare Workers und der Cloudflare-D1-Datenbank. Eine alte Kontozuordnung kann einmalig über eine bestätigte ChatGPT-Anmeldung übernommen werden. Wallet-Daten werden derzeit nicht als echte Pässe an Apple oder Google ausgegeben.
Die exakten vertraglichen Gesellschaften, Unterauftragnehmer, Datenbank-, Laufzeit-, Log- und Backupregionen sowie Auftragsverarbeitungsverträge sind noch nicht vollständig nachgewiesen. Eine ausschließliche Verarbeitung in Deutschland oder der EU wird daher nicht zugesichert. Etwaige Drittlandübermittlungen benötigen eine nachgewiesene Grundlage nach Kapitel V DSGVO. Die technische Nennung eines Anbieters ersetzt keinen solchen Nachweis.
6. Speicherung und Löschung
Abgelaufene Anmeldesitzungen, Sicherheitszwischenschritte und Versuchszähler werden bereinigt; Anmelde-Sicherheitsereignisse werden nach 30 Tagen zur Löschung ausgewählt. Verkäuferauswahlen und nicht abgeschlossene Prämienanforderungen werden einen Tag nach Ablauf zur Löschung ausgewählt, Wiederholungsantworten nach ihrem Ablauf. Nicht abgeschlossene Registrierungen ohne Betriebszuordnung werden nach sieben Tagen ohne Abschluss zur Löschung ausgewählt, sofern kein gültiger Anmeldevorgang oder eine gültige Sitzung mehr besteht. Der technische Bereinigungsstatus enthält nur Zeitpunkte, Fehlercodes und Summen. Diese Bereinigung läuft begrenzt bei Webseitenanfragen und Anmeldevorgängen. Ohne weitere Zugriffe ist noch keine feste Löschfrist garantiert; ein unabhängiger täglicher Lauf ist beim Hosting einzurichten.
Deine Pilotkarte kannst du unter „Meine Daten“ aus der aktiven Datenbank löschen. Erfasst werden auch Besuche, alle Guthaben, Prämieneinlösungen und Rückbuchungen, Einwilligungen und zugehörige technische Datensätze. Händler können ihren Einrichtungsentwurf selbst löschen. Ein Konto ohne Betriebszuordnung kann nach Passwort- und erneuter Sicherheitscode-Prüfung selbst gelöscht werden. Konten mit Betriebszuordnung und weitere Auskunfts- oder Löschanfragen werden begleitet bearbeitet.
Verbindliche Fristen für bestehende aktive Konten, Einrichtungsentwürfe, ungenutzte Karten, Betriebs- und Nachweisdaten sowie Infrastrukturprotokolle und Backups sind noch festzulegen. Ein abgelaufenes Cookie löscht keine Serverdaten. Die Löschung aus der aktiven Anwendung bestätigt nicht gleichzeitig die Entfernung aus Sicherungskopien.
Kartenstudio und Nachrichtenentwürfe
Im Händlerbereich speichern wir Kartengestaltungen, deren übernommene Versionen sowie Nachrichtenentwürfe mit zugehöriger Mitarbeiterkennung. Bitte hier nur Informationen über den Betrieb und keine persönlichen Gästedaten eingeben. Die Kartenansicht verbindet die übernommene Gestaltung mit dem eigenen Guthaben. Das Kartenstudio zeigt lediglich aggregierte Kartenzahlen und erlaubt eine Nachrichtensimulation mit frei gewählten Testangaben. Testangaben werden nicht als Kundenkarte oder Zustellung gespeichert. Echte Wallet-Nachrichten werden weiterhin nicht versendet; ein Test-Schalter ist keine Einwilligung eines Gastes. Nachrichtenentwürfe können berechtigte Händler im Studio löschen. Weitere Betriebsdaten und Versionshistorien erfordern derzeit eine begleitete Löschprüfung.
7. Deine Rechte
Du kannst nach den gesetzlichen Voraussetzungen Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch verlangen. Eine Einwilligung kannst du jederzeit für die Zukunft widerrufen, ohne die Rechtmäßigkeit der bisherigen Verarbeitung zu berühren. Bei Verarbeitung aufgrund berechtigter Interessen besteht ein Widerspruchsrecht nach Art. 21 DSGVO; gegen Direktwerbung kannst du jederzeit widersprechen.
Meine Kartendaten · Meine Händlerdaten. Die Downloads betreffen aktive Anwendungsdaten. Für ergänzende Auskunft, Daten außerhalb der Anwendung oder fehlenden Browserzugang nutze info@stammpunkt.com. Bitte keine Passwörter, Sicherheitscodes oder vollständigen Kartenlinks senden. Nachweise werden nur benötigt, soweit die Zuordnung der Anfrage sonst nicht zuverlässig möglich ist.
Anfragen sind unverzüglich, grundsätzlich innerhalb eines Monats zu beantworten. Eine gesetzlich zulässige Verlängerung muss innerhalb dieses Monats begründet mitgeteilt werden. Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am Ort deines Aufenthalts, Arbeitsplatzes oder des vermuteten Verstoßes.
8. Freiwilligkeit und Entscheidungen
Ohne erforderliche Kontodaten können wir kein Händlerkonto bereitstellen; ohne Kartenkennung ist keine Wiedererkennung der Browserkarte möglich. Marketing bleibt freiwillig. Im aktuellen Pilot gibt es keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung. Besuche und Punkte dienen dem Bonusprogramm; vor einer Nutzung von Zielgruppen für tatsächliche Werbung sind die konkrete Rechtsgrundlage, Information und Einwilligung erneut zu prüfen.