Letzte Aktualisierung: Juli 2026
SK IT Solutions, Inhaber Sami Ktileh
Flandernstraße 4, 46147 Oberhausen
E-Mail: sami@yourdigicards.com
Für die Daten Ihrer Stempelkarte ist der jeweilige Laden Verantwortlicher im Sinne der DSGVO, bei dem Sie sich registrieren (er wird auf der Registrierungsseite benannt). SK IT Solutions betreibt die Plattform und verarbeitet diese Daten als Auftragsverarbeiter nach Art. 28 DSGVO. Für diese Website selbst ist SK IT Solutions Verantwortlicher.
Bei der Registrierung für eine digitale Stempelkarte wird Ihr Vorname gespeichert. Es wird keine echte E-Mail-Adresse abgefragt; intern wird lediglich eine automatisch erzeugte Kennung im Format name.zeitstempel@kunden.yourdigicards.com als Zugriffsschlüssel gespeichert.
Ausnahme ist die ältere Demo-Seite von Zaza's Espressobar: Dort wird bei der Anmeldung eine E-Mail-Adresse abgefragt und ausschließlich als Zugriffsschlüssel für diese eine Karte gespeichert. Werbung wird darüber nicht versendet.
Freiwillig können Sie Ihren Geburtstag angeben, bewusst nur Tag und Monat, ohne Jahr. Er dient allein dazu, dass der Laden Ihnen zum Geburtstag ein Geschenk machen kann, und lässt sich jederzeit auf Wunsch löschen.
Zusätzlich werden technisch notwendige Daten gespeichert: Ihr aktueller Stempelstand, die Anzahl gesammelter Stempel insgesamt, das Datum der Registrierung sowie die Zeitpunkte Ihrer Stempel und Einlösungen.
Die Daten werden zur Bereitstellung des digitalen Stempelkarten-Services verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) – die Datenspeicherung ist erforderlich, um die Stempelkarte zu führen.
Die Zeitpunkte der Stempel wertet der Laden zu einfachen Statistiken aus (etwa Stoßzeiten und wiederkehrende Kunden), um sein Angebot zu verbessern (Art. 6 Abs. 1 lit. f DSGVO). Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt.
Werbliche Nachrichten erhalten Sie nur mit Ihrer ausdrücklichen Einwilligung (siehe Abschnitt „Angebote per Wallet-Karte").
Bei der Registrierung können Sie freiwillig einwilligen, dass der Laden Ihnen Angebote und Neuigkeiten als Mitteilung auf Ihre Wallet-Karte sendet (Rechtsgrundlage: Einwilligung, Art. 6 Abs. 1 lit. a DSGVO). Die Registrierung funktioniert uneingeschränkt auch ohne dieses Häkchen.
Sie können die Einwilligung jederzeit widerrufen, am einfachsten über den Link „Angebote abbestellen" auf der Rückseite Ihrer Wallet-Karte oder per E-Mail an uns. Der Widerruf berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.
Zum Nachweis speichern wir den Wortlaut der Einwilligung und den Zeitpunkt, zu dem Sie sie erteilt haben.
Servicemitteilungen zu Ihrer Karte (etwa „Stempel erhalten") sind Teil des Stempelkarten-Services selbst und keine Werbung.
Daten werden in einer PostgreSQL-Datenbank bei Supabase gespeichert, Serverstandort Frankfurt am Main (EU-Region eu-central-1). Anbieter ist Supabase Inc. (USA); für etwaige Restzugriffe aus Drittländern bestehen EU-Standardvertragsklauseln (SCCs). Supabase ist als Auftragsverarbeiter gemäß Art. 28 DSGVO vertraglich gebunden.
Der technische Betrieb der Anwendung erfolgt über Railway (Railway Corp., San Francisco, USA), ebenfalls mit Standardvertragsklauseln.
Wenn Sie Ihre Stempelkarte zu Apple Wallet hinzufügen, wird die Karte (Vorname, Stempelstand, Kundennummer) auf Ihrem Gerät gespeichert; für automatische Aktualisierungen registriert sich Ihr Gerät über den Apple-Push-Dienst (Apple Inc., Cupertino, USA).
Wenn Sie Ihre Stempelkarte zu Google Wallet hinzufügen, werden dieselben Kartendaten (Vorname, Stempelstand, Kundennummer) an Google (Google LLC, Mountain View, USA; für den EWR: Google Ireland Ltd.) übertragen und dort in Ihrem Google-Konto gespeichert. Für beide Anbieter bestehen EU-Standardvertragsklauseln bzw. ein Angemessenheitsbeschluss (EU-US Data Privacy Framework).
Die Nutzung der Wallet-Funktion ist freiwillig – die Stempelkarte funktioniert alternativ auch über den QR-Code im Browser, ohne Datenübertragung an Apple oder Google.
Alle verwendeten Schriftarten werden lokal von unserem eigenen Server geladen. Es findet dabei keine Verbindung zu Servern von Google (Google Fonts) oder anderen Drittanbietern statt; Ihre IP-Adresse wird hierfür nicht übertragen.
Ihre Daten werden gespeichert, solange Sie das Stempelkarten-Programm aktiv nutzen oder bis Sie eine Löschung beantragen. Spätestens wenn der teilnehmende Laden das Programm beendet, werden die Stempelkarten-Daten gelöscht.
Wenn Sie über unser Anfrage-Formular eine Demo oder Kontakt anfragen, speichern wir die dort angegebenen Daten (Name, Laden, Telefonnummer oder E-Mail-Adresse), um Ihre Anfrage zu bearbeiten (Art. 6 Abs. 1 lit. b DSGVO). Diese Daten löschen wir, sobald sie für die Bearbeitung nicht mehr erforderlich sind. Dasselbe gilt für Anfragen über die Vermittlungs-Seiten (/sourcing, /lieferanten, /suppliers): auch dort speichern wir nur die im Formular angegebenen Daten zur Bearbeitung der Anfrage.
Damit Sie bei einer erneuten Anmeldung nicht versehentlich eine zweite Stempelkarte mit getrenntem Stand anlegen, vergibt Ihr Browser beim ersten Besuch eine zufällige Kennung aus 16 Zeichen. Sie wird lokal gespeichert (localStorage und ein Cookie mit einem Jahr Laufzeit) und beim Anmelden zusammen mit Ihrem Vornamen an uns übertragen, damit wir eine bereits vorhandene Karte wiedererkennen.
Die Kennung ist eine reine Zufallszahl. Sie enthält keine Angaben über Sie und Ihr Gerät, wir bilden daraus kein Profil, und sie gilt getrennt je Laden: Ein Laden erfährt dadurch nicht, ob Sie auch bei einem anderen Laden sammeln. Rechtsgrundlage ist § 25 Abs. 2 TDDDG, weil die Speicherung für die von Ihnen gewünschte Stempelkarte unbedingt erforderlich ist. Sie können sie jederzeit über die Browser-Einstellungen löschen; danach entsteht bei der nächsten Anmeldung eine neue Karte.
Einige Seiten sind mehrsprachig. Wählen Sie dort eine Sprache, merkt sich Ihr Browser diese Wahl lokal (localStorage), damit Sie sie nicht bei jedem Besuch neu treffen müssen. Diese Angabe bleibt auf Ihrem Gerät, wird nicht an uns übertragen und enthält keine personenbezogenen Daten (§ 25 Abs. 2 TDDDG, unbedingt erforderlich für den von Ihnen gewünschten Dienst). Sie können sie jederzeit über die Browser-Einstellungen löschen.
Beim Aufruf der Seiten verarbeitet unser Hosting-Anbieter (Railway) technisch bedingt Verbindungsdaten wie die IP-Adresse, Zeitpunkt des Abrufs und die aufgerufene Seite. Dies ist für einen sicheren und stabilen Betrieb erforderlich (Art. 6 Abs. 1 lit. f DSGVO); eine Zusammenführung mit Ihren Stempelkarten-Daten findet nicht statt.
Sie haben gemäß DSGVO folgende Rechte:
Löschung geht auch ohne Anfrage: Auf der Rückseite Ihrer Wallet-Karte finden Sie den Link „Karte und Daten löschen". Ein Klick, eine Bestätigung, und Ihre Stempelkarte samt aller zugehörigen Daten ist unwiderruflich gelöscht.
Zur Ausübung Ihrer weiteren Rechte wenden Sie sich an: sami@yourdigicards.com
Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren. Für NRW ist dies die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW:
www.ldi.nrw.de