Letzte Aktualisierung: September 2026
SK IT Solutions, Inhaber Sami Ktileh
Flandernstraße 4, 46147 Oberhausen
E-Mail: sami@yourdigicards.com
Für die Daten Ihrer Stempelkarte ist der jeweilige Laden Verantwortlicher im Sinne der DSGVO, bei dem Sie sich registrieren (er wird auf der Registrierungsseite benannt). SK IT Solutions betreibt die Plattform und verarbeitet diese Daten als Auftragsverarbeiter nach Art. 28 DSGVO. Für diese Website selbst ist SK IT Solutions Verantwortlicher.
Bei der Registrierung für eine digitale Stempelkarte wird Ihr Vorname gespeichert. Es wird keine echte E-Mail-Adresse abgefragt; intern wird lediglich eine automatisch erzeugte Kennung im Format vorname.gerätekennung.laden@kunden.yourdigicards.com als Zugriffsschlüssel gespeichert (zur Gerätekennung siehe unten).
Freiwillig können Sie Ihren Geburtstag angeben, bewusst nur Tag und Monat, ohne Jahr. Er dient allein dazu, dass der Laden Ihnen zum Geburtstag ein Geschenk machen kann, und lässt sich jederzeit auf Wunsch löschen.
Zusätzlich werden technisch notwendige Daten gespeichert: Ihr aktueller Stempelstand, die Anzahl gesammelter Stempel insgesamt, das Datum der Registrierung sowie die Zeitpunkte Ihrer Stempel, Einlösungen und etwaiger Korrekturen durch den Laden.
Haben Sie in Angebote eingewilligt, wird außerdem protokolliert, wann der Laden Ihnen Werbenachrichten und Geburtstagsgrüße gesendet hat (siehe Abschnitt „Angebote per Wallet-Karte"). Fügen Sie die Karte zu Apple Wallet hinzu, speichern wir zusätzlich eine Geräte-Kennung und ein Push-Token Ihres Geräts (siehe Abschnitt „Wallet-Karten").
Die Daten werden zur Bereitstellung des digitalen Stempelkarten-Services verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) – die Datenspeicherung ist erforderlich, um die Stempelkarte zu führen.
Die Zeitpunkte der Stempel wertet der Laden zu einfachen Statistiken aus (etwa Stoßzeiten und wiederkehrende Kunden), um sein Angebot zu verbessern (Art. 6 Abs. 1 lit. f DSGVO). Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt.
Werbliche Nachrichten erhalten Sie nur mit Ihrer ausdrücklichen Einwilligung (siehe Abschnitt „Angebote per Wallet-Karte").
Bei der Registrierung können Sie freiwillig einwilligen, dass der Laden Ihnen Angebote und Neuigkeiten als Mitteilung auf Ihre Wallet-Karte sendet, gelegentlich auch die Bitte um eine Bewertung nach einer eingelösten Belohnung (Rechtsgrundlage: Einwilligung, Art. 6 Abs. 1 lit. a DSGVO). Die Registrierung funktioniert uneingeschränkt auch ohne dieses Häkchen.
Sie können die Einwilligung jederzeit widerrufen, am einfachsten über den Link „Angebote abbestellen" auf der Rückseite Ihrer Wallet-Karte oder per E-Mail an uns. Der Widerruf berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.
Zum Nachweis speichern wir den Wortlaut der Einwilligung und den Zeitpunkt, zu dem Sie sie erteilt haben.
Zu jeder Werbenachricht und jedem Geburtstagsgruß, die der Laden an Ihre Karte sendet, speichern wir einen Eintrag mit Zeitpunkt. Er dient dazu, die Zahl der Werbenachrichten pro Woche zu begrenzen und den Geburtstagsgruß nur einmal im Jahr zu senden (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, das berechtigte Interesse, Sie nicht übermäßig oft anzuschreiben). Diese Einträge werden zusammen mit Ihrer Karte gelöscht.
Servicemitteilungen zu Ihrer Karte (etwa „Stempel erhalten") sind Teil des Stempelkarten-Services selbst und keine Werbung.
Daten werden in einer PostgreSQL-Datenbank bei Supabase gespeichert, Serverstandort Frankfurt am Main (EU-Region eu-central-1). Anbieter ist Supabase Inc. (USA); für etwaige Restzugriffe aus Drittländern bestehen EU-Standardvertragsklauseln (SCCs). Supabase ist als Auftragsverarbeiter gemäß Art. 28 DSGVO vertraglich gebunden.
Der technische Betrieb der Anwendung erfolgt über Railway (Railway Corp., San Francisco, USA), ebenfalls mit Standardvertragsklauseln. Der Anwendungsserver läuft derzeit in einem Rechenzentrum in den USA; Ihre Anfragen einschließlich der oben genannten Daten werden dort verarbeitet, gespeichert werden sie in der Datenbank in Frankfurt.
Wenn Sie Ihre Stempelkarte zu Apple Wallet hinzufügen, wird die Karte (Vorname, Stempelstand, Kundennummer) auf Ihrem Gerät gespeichert. Für automatische Aktualisierungen meldet Apple Wallet Ihr Gerät bei unserem Server an; dabei speichern wir eine von Apple Wallet erzeugte Geräte-Kennung und das Push-Token Ihres Geräts. Ändert sich Ihre Karte, senden wir über den Apple-Push-Dienst (Apple Inc., Cupertino, USA) an dieses Token nur einen leeren Hinweis; die neue Karte holt Ihr Gerät danach direkt bei unserem Server ab. Geräte-Kennung und Push-Token werden gelöscht, wenn Sie die Karte aus Apple Wallet entfernen, wenn Apple das Gerät als nicht mehr erreichbar meldet oder wenn Ihre Karte gelöscht wird (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Führen der von Ihnen gewünschten Karte).
Google Wallet ist erst freigeschaltet, wenn die Registrierungsseite auf Android-Geräten den Knopf „Save to Google Wallet" zeigt. Solange dieser Knopf fehlt, übermittelt unser Server keine Kartendaten an Google, und Android-Geräte zeigen Ihre Karte stattdessen als QR-Code im Browser.
Sobald Google Wallet freigeschaltet ist, ist Google (Google LLC, Mountain View, USA; für den EWR: Google Ireland Ltd.) Empfänger Ihrer Kartendaten. Fügen Sie die Karte zu Google Wallet hinzu, werden Vorname, Kundennummer und Stempelstand an Google übertragen und dort in Ihrem Google-Konto gespeichert (Art. 6 Abs. 1 lit. b DSGVO). Damit die Karte dort aktuell bleibt, sendet unser Server bei jeder Änderung Ihrer Karte (etwa Stempel, Einlösung, Korrektur, Nachricht oder Geburtstagsgruß des Ladens) den neuen Stand an Google: Kundennummer, Laden, Stempelstand, Gesamtzahl der Stempel, gegebenenfalls Ihr Level und die Belohnung, bei erteilter Einwilligung den Text der aktuellen Nachricht des Ladens sowie eine Adresse, über die Google das Kartenbild mit Ihrem Vornamen abruft. Diese Aktualisierung kann auch für Karten gesendet werden, die nicht in Google Wallet gespeichert sind, weil unser Server das nicht erkennen kann; Google verwirft sie dann, da es die Karte nicht kennt (Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse, gespeicherte Karten zuverlässig aktuell zu halten).
Für Apple und Google bestehen EU-Standardvertragsklauseln bzw. ein Angemessenheitsbeschluss (EU-US Data Privacy Framework).
Die Nutzung der Wallet-Funktion ist freiwillig. Auf iPhones ist Apple Wallet der vorgesehene Weg; wer die Karte nicht hinzufügt, kann sie jederzeit über die Registrierungsseite erneut aufrufen.
Alle verwendeten Schriftarten werden lokal von unserem eigenen Server geladen. Es findet dabei keine Verbindung zu Servern von Google (Google Fonts) oder anderen Drittanbietern statt; Ihre IP-Adresse wird hierfür nicht übertragen.
Ihre Stempelkarten-Daten werden gespeichert, bis einer dieser Fälle eintritt:
Eine automatische Löschung nach einer bestimmten Zeit ohne Besuch gibt es derzeit nicht. Ihren Geburtstag können Sie jederzeit auf Wunsch löschen lassen, ohne die Karte zu löschen.
Wenn Sie über unser Anfrage-Formular eine Demo oder Kontakt anfragen, speichern wir die dort angegebenen Daten (Name, Laden, Telefonnummer oder E-Mail-Adresse sowie Ihre Nachricht), um Ihre Anfrage zu bearbeiten (Art. 6 Abs. 1 lit. b DSGVO). Diese Daten löschen wir, sobald sie für die Bearbeitung nicht mehr erforderlich sind. Dasselbe gilt für Anfragen über die Vermittlungs-Seiten (/sourcing, /lieferanten, /suppliers): auch dort speichern wir nur die im Formular angegebenen Daten zur Bearbeitung der Anfrage. Soweit eingerichtet, geht zusätzlich eine Benachrichtigung mit diesen Angaben per E-Mail an uns, damit wir die Anfrage zeitnah bemerken (Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an einer schnellen Antwort). Für diesen Versand nutzen wir den E-Mail-Dienst Resend (Resend, Inc., USA); dabei werden die Angaben in die USA übermittelt.
Sagen Sie auf einer Seite für Sammelbestellungen eine Menge zu, speichern wir den Namen Ihres Betriebs, die angegebene Kontaktmöglichkeit, die zugesagte Menge und den Zeitpunkt der Zusage. Wir nutzen diese Angaben, um die gemeinsame Bestellung beim Hersteller zu bündeln und Sie dazu zu erreichen (Art. 6 Abs. 1 lit. b DSGVO, Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage). Andere Betriebe sehen auf der Seite nur die Summe der Zusagen und die Zahl der Teilnehmer, nicht Ihren Namen und nicht Ihren Kontakt. Wir löschen die Zusage, sobald die Sammelbestellung abgewickelt ist und keine gesetzliche Aufbewahrungspflicht entgegensteht; eine frühere Löschung können Sie jederzeit per E-Mail verlangen.
Außerdem merkt sich Ihr Browser Betrieb, Kontakt und Menge Ihrer Zusage lokal (localStorage). So zeigt die Seite beim nächsten Aufruf, dass von diesem Gerät schon zugesagt wurde, und eine erneute Zusage unter demselben Betriebsnamen ersetzt die erste, statt doppelt zu zählen. Diese Angaben bleiben auf Ihrem Gerät und lassen sich jederzeit über die Browser-Einstellungen entfernen (§ 25 Abs. 2 TDDDG, unbedingt erforderlich für die von Ihnen gewünschte Zusage).
Damit Sie bei einer erneuten Anmeldung nicht versehentlich eine zweite Stempelkarte mit getrenntem Stand anlegen, vergibt Ihr Browser bei Ihrer ersten Registrierung eine zufällige Kennung aus 16 Zeichen. Sie wird lokal gespeichert (localStorage und ein Cookie mit einem Jahr Laufzeit); das Cookie sendet Ihr Browser technisch bedingt bei Aufrufen unserer Seiten mit. In Ihre Kunden-Kennung fließt sie beim Anmelden zusammen mit Ihrem Vornamen ein, damit wir eine bereits vorhandene Karte wiedererkennen.
Die Kennung ist eine reine Zufallszahl. Sie enthält keine Angaben über Sie und Ihr Gerät, wir bilden daraus kein Profil, und in Ihrer Kunden-Kennung ist sie mit dem jeweiligen Laden verbunden: Ein Laden erfährt dadurch nicht, ob Sie auch bei einem anderen Laden sammeln. Rechtsgrundlage ist § 25 Abs. 2 TDDDG, weil die Speicherung für die von Ihnen gewünschte Stempelkarte unbedingt erforderlich ist. Sie können sie jederzeit über die Browser-Einstellungen löschen; danach entsteht bei der nächsten Anmeldung eine neue Karte.
Nach der Registrierung merkt sich Ihr Browser die Karte lokal (localStorage): Kundennummer, Vorname, Stempelstand, der persönliche Lösch-Link und ein Zugriffsschlüssel, mit dem dieser Browser den Zugriff auf Ihre Karte nachweist. So sehen Sie Ihre Karte beim nächsten Besuch sofort wieder, auch ohne Netz. Diese Angaben bleiben auf Ihrem Gerät und lassen sich jederzeit über die Browser-Einstellungen entfernen (§ 25 Abs. 2 TDDDG, unbedingt erforderlich für die von Ihnen gewünschte Stempelkarte).
Einige Seiten sind mehrsprachig. Wählen Sie dort eine Sprache, merkt sich Ihr Browser diese Wahl lokal (localStorage), damit Sie sie nicht bei jedem Besuch neu treffen müssen. Diese Angabe bleibt auf Ihrem Gerät, wird nicht an uns übertragen und enthält keine personenbezogenen Daten (§ 25 Abs. 2 TDDDG, unbedingt erforderlich für den von Ihnen gewünschten Dienst). Sie können sie jederzeit über die Browser-Einstellungen löschen.
Beim Aufruf der Seiten verarbeitet unser Hosting-Anbieter (Railway) technisch bedingt Verbindungsdaten wie die IP-Adresse, Zeitpunkt des Abrufs und die aufgerufene Seite. Dies ist für einen sicheren und stabilen Betrieb erforderlich (Art. 6 Abs. 1 lit. f DSGVO); eine Zusammenführung mit Ihren Stempelkarten-Daten findet nicht statt.
Sie haben gemäß DSGVO folgende Rechte:
Löschung geht auch ohne Anfrage: Auf der Rückseite Ihrer Wallet-Karte finden Sie den Link „Karte und Daten löschen". Ein Klick, eine Bestätigung, und Ihre Stempelkarte samt aller zugehörigen Daten ist unwiderruflich gelöscht.
Zur Ausübung Ihrer weiteren Rechte wenden Sie sich an: sami@yourdigicards.com
Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren. Für NRW ist dies die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW:
www.ldi.nrw.de