Datenschutzerklärung

gemäß Art. 13 und 14 DSGVO

1. Verantwortlicher

AzApp.one GmbH

Mitländerstraße 20

71642 Ludwigsburg

Deutschland

E-Mail: support@1000.coupons

(nachfolgend "Anbieter" oder "wir")

Bei Fragen zum Datenschutz können Sie uns jederzeit unter der oben genannten E-Mail-Adresse kontaktieren.

2. Beschreibung des Dienstes

Die Plattform 1000.coupons ist ein digitales Stempelkarten- und Gutscheinsystem für Unternehmen (z. B. Gastronomie- und Einzelhandelsbetriebe).

  • Ein Login ist ausschließlich für Firmenkunden vorgesehen.
  • Endkunden können sich nicht registrieren und nicht einloggen.
  • Endkunden nutzen ausschließlich eine digitale Kundenkarte, die in Apple Wallet oder Google Wallet gespeichert wird.

3. Rollenverteilung nach DSGVO

3.1 Geschäftskunden (B2B)

Für die Verarbeitung der personenbezogenen Daten unserer Geschäftskunden ist der Anbieter Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO.

3.2 Endkunden der Geschäftskunden (Wallet-Nutzer)

Die Verarbeitung personenbezogener Daten von Endkunden erfolgt ausschließlich im Auftrag des jeweiligen Geschäftskunden.

  • Der jeweilige Geschäftskunde ist datenschutzrechtlich Verantwortlicher
  • Der Anbieter handelt als Auftragsverarbeiter gemäß Art. 28 DSGVO

Mit allen Geschäftskunden wird ein Auftragsverarbeitungsvertrag (AVV) geschlossen.

4. Erhebung und Verarbeitung personenbezogener Daten

4.1 Registrierung und Kundenkonto (Firmenkunden)

Bei der Registrierung und Nutzung des Kundenkontos verarbeiten wir:

  • E-Mail-Adresse
  • Passwort (ausschließlich verschlüsselt gespeichert)
  • Unternehmensdaten (Firmenname, Anschrift, ggf. USt-ID)
  • Vertrags- und Abrechnungsdaten
  • IP-Adresse und Logdaten

Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen)

4.2 Kontaktaufnahme

Bei Kontaktanfragen verarbeiten wir:

  • Name
  • E-Mail-Adresse
  • Inhalt der Nachricht

Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen)

Speicherdauer:
Löschung nach abschließender Bearbeitung, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

4.3 Nutzungs- und Systemdaten

Zur Bereitstellung und Verbesserung des Dienstes verarbeiten wir:

  • Pseudonymisierte Nutzungsdaten (z. B. Wallet-Scans, Kartenaktivierungen)
  • Zeitstempel von Aktionen
  • Technische Metadaten (z. B. Gerätetyp, Wallet-Typ)

Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb, Sicherheit und Optimierung)

Hinweis: Diese Daten sind pseudonymisiert und erlauben ohne Zusatzinformationen keinen direkten Rückschluss auf einzelne Endkunden.

4.4 Endkundendaten

Endkunden legen keinen Nutzeraccount an.

Je nach Konfiguration des Geschäftskunden können verarbeitet werden:

  • Kundenkarten-ID (pseudonymisiert)
  • Anzahl gesammelter Stempel
  • eingelöste Prämien
  • Zeitpunkte von Stempel- und Einlösevorgängen
  • Wallet-ID (Apple Wallet / Google Wallet)
  • technische Metadaten

Die datenschutzrechtliche Verantwortung liegt beim jeweiligen Geschäftskunden.

5. Hosting und Infrastruktur

Die Plattform wird bei der Hetzner Online GmbH auf Servern in Deutschland betrieben.

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland

Mit Hetzner besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Hosting)

6. Eingesetzte externe Dienste

Zur Bereitstellung einzelner Funktionen setzen wir folgende externe Dienste ein:

  • Apple Inc. – Apple Wallet, Push-Benachrichtigungen (APNs)
  • Google LLC – Google Wallet API
  • Google LLC – Google Geocoding API (Adressumrechnung in Koordinaten)

Diese Dienste erhalten ausschließlich technisch notwendige Daten.

7. Drittlandübermittlung

Durch den Einsatz von Apple- und Google-Diensten kann eine Übermittlung technischer Daten in Drittländer (z. B. USA) erfolgen.

Die Übermittlung erfolgt auf Grundlage von:

  • Angemessenheitsbeschlüssen der EU-Kommission oder
  • Standardvertragsklauseln gemäß Art. 46 DSGVO

8. Cookies

Wir verwenden ausschließlich technisch notwendige Cookies, insbesondere:

  • Session-Cookies
  • Sicherheits- und Authentifizierungs-Cookies

Diese Cookies sind für den Betrieb der Plattform zwingend erforderlich und können nicht deaktiviert werden.

Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO

9. Speicherdauer

  • Geschäftskundendaten: Dauer des Vertragsverhältnisses
  • Endkundendaten: solange die Wallet-Karte aktiv ist
  • Session-Daten: automatische Löschung nach Sitzungsende
  • Kontaktanfragen: Löschung nach Bearbeitung
  • Log- und Sicherheitsdaten: gemäß internen Sicherheitsanforderungen

Eine frühere Löschung erfolgt auf Anfrage, sofern keine gesetzlichen Pflichten entgegenstehen.

10. Rechte der betroffenen Personen

Sie haben folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen

Anfragen richten Sie bitte an: support@1000.coupons

11. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Zuständig für uns ist:
Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg

12. Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, um personenbezogene Daten zu schützen.

Dazu zählen insbesondere Zugriffsbeschränkungen, Verschlüsselung, Protokollierung, Backups sowie Sicherheitsüberwachung.

13. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an rechtliche oder technische Änderungen anzupassen.

Stand: Januar 2026

14. Auftragsverarbeitung & Technische Maßnahmen