Datenschutzerklärung
Fassung 1.11, Stand 12. September 2026
Das Wichtigste vorweg. Für die Treuekarte brauchen wir Ihren Vornamen und Ihre Mobilfunknummer – mehr nicht. Kein Nachname, keine Anschrift, kein Geburtsdatum. Für den Zugang zu Ihrem Konto brauchen wir eine E-Mail-Adresse und ein Passwort. In der Anwendung selbst – bei Ihren Punkten, an der Kasse und im Händlerbereich – messen wir nichts und verwenden ausschließlich Cookies, die technisch erforderlich sind. Auf unseren Werbe- und Registrierseiten setzen wir Werkzeuge zur Reichweitenmessung und für Werbung ein, aber erst nach Ihrer Einwilligung; Näheres unter Nummer 11. Ihre Punktedaten geben wir nicht zu Werbezwecken an Dritte weiter. Ihre Daten können Sie jederzeit selbst herunterladen und Ihr Konto selbst löschen.
1. Verantwortlicher
Storeler GmbHHubertusallee 12
14193 Berlin
Deutschland
E-Mail: info@babing.app
Ein Datenschutzbeauftragter ist nicht bestellt; die gesetzlichen Voraussetzungen dafür liegen nicht vor. Anfragen zum Datenschutz richten Sie bitte an die oben genannte Adresse.
2. Gemeinsame Verantwortung mit dem Händler
Die Treuekarte wird von dem Händler ausgegeben, bei dem Sie einkaufen. Für die Verarbeitung Ihrer Daten im Treueprogramm sind dieser Händler und wir gemeinsam Verantwortliche nach Art. 26 DSGVO. Die Aufgaben sind so verteilt:
- Babing betreibt die Technik, führt Ihr Konto, versendet den Anmeldecode, speichert Punktestände und Buchungen und bearbeitet Auskunft, Berichtigung und Löschung.
- Der Händler entscheidet über sein Treueprogramm und sieht an seiner Kasse Ihren Vornamen, Ihren Punktestand und Ihre Buchungen in seinen Filialen. Buchungen bei anderen Händlern sieht er nicht.
Sie können Ihre Rechte als betroffene Person gegenüber jedem der beiden Verantwortlichen geltend machen. Am schnellsten geht es über uns, weil die Daten in unserem System liegen. Die Anschrift Ihres Händlers erhalten Sie in dessen Geschäft oder auf Anfrage von uns.
Ein zweiter Fall gemeinsamer Verantwortlichkeit betrifft den Meta Pixel auf unseren Werbeseiten. Er ist unter Nummer 11.5 beschrieben.
3. Aufruf der Anwendung, Server-Protokolle
Beim Aufruf werden von Ihrem Browser technisch notwendige Angaben an unseren Server übertragen und dort protokolliert: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Statuscode, übertragene Datenmenge, verweisende Seite und Browserkennung.
Zweck: Betrieb, Stabilität und Sicherheit des Dienstes,
insbesondere die Abwehr von Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser
berechtigtes Interesse ist der sichere Betrieb.
Speicherdauer: 14 Tage, danach automatische Löschung.
4. Cookies
Für den Betrieb der Anwendung verwenden wir ausschließlich Cookies, die unbedingt erforderlich sind. Dafür ist nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung nötig. Auf unseren Werbe- und Registrierseiten kommen nach Ihrer Einwilligung weitere Cookies hinzu; diese sind unter Nummer 11 beschrieben.
- babing_sess – Sitzung für Händler- und Kassenzugang, hält die Anmeldung und schützt Formulare gegen Fremdabsendung (CSRF).
- babing_kunde – hält Ihr Kundengerät angemeldet, damit Sie an der Kasse nicht jedes Mal einen neuen SMS-Code brauchen. Laufzeit 365 Tage.
- babing_einwilligung – merkt sich Ihre Entscheidung über Messung und Werbung, damit wir nicht bei jedem Aufruf erneut fragen. Unbedingt erforderlich nach § 25 Abs. 2 Nr. 2 TDDDG. Laufzeit 180 Tage.
Sie können diese Cookies in Ihrem Browser löschen. Danach müssen Sie sich erneut anmelden.
5. Die Treuekarte – Daten von Kundinnen und Kunden
5.1 Anmeldung mit Mobilfunknummer
Zur Anmeldung erheben wir Ihren Vornamen und Ihre Mobilfunknummer. An die Nummer senden wir einen sechsstelligen Code, den Sie eingeben, um die Nummer zu bestätigen. Wir speichern den Code nicht im Klartext, sondern nur seine Prüfsumme, dazu den Zeitpunkt, die Zahl der Fehlversuche und die IP-Adresse der Anfrage.
Zweck: Anlage und Nutzung Ihres Kontos, Zuordnung Ihrer
Punkte, Schutz vor Missbrauch fremder Rufnummern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
(Nutzungsvertrag) und für die IP-Adresse Art. 6 Abs. 1 lit. f DSGVO
(Missbrauchsabwehr).
Speicherdauer: Vorname und Nummer, bis Sie Ihr Konto
löschen. Anmeldecodes samt IP-Adresse
30 Tage.
5.2 SMS-Versand über seven.io
Für den Versand des Anmeldecodes nutzen wir die seven communications GmbH & Co. KG, Hamburg (seven.io) als Auftragsverarbeiter nach Art. 28 DSGVO. Übermittelt werden Ihre Mobilfunknummer und der Text der Nachricht. Der Anbieter darf die Daten nur für den Versand verwenden.
5.3 Punkte und Buchungen
Bei jedem Vorgang an der Kasse speichern wir: Filiale, Zeitpunkt, Art des Vorgangs (Sammeln oder Einlösen), den Einkaufsbetrag oder die Artikelanzahl, die Punkteveränderung, einen gewährten Rabatt und den Punktestand danach. Außerdem halten wir fest, welche Filialen Sie verknüpft haben und wann Sie dort zuletzt aktiv waren.
Zweck: Durchführung des Treueprogramms, nachvollziehbarer
Punktestand für Sie und für den Händler.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: für die Dauer Ihres Kontos. Löschen Sie
Ihr Konto, bleiben die Buchungen ohne Personenbezug beim
Händler, weil er sie für seine Buchhaltung benötigt (siehe 8.).
5.4 Scan an der Kasse
Scannen Sie den QR-Code einer Filiale, entsteht ein kurzlebiger Vorgang, damit die Kasse Sie erkennt. Er enthält Filiale, Konto, Art und Zeitpunkt und verfällt nach wenigen Minuten. Gelöscht wird er nach 90 Tagen.
5.5 E-Mail-Adresse und Passwort
Unmittelbar nach der Bestätigung Ihrer Mobilfunknummer hinterlegen Sie eine E-Mail-Adresse und ein Passwort – ob Sie sich an der Kasse eines Geschäfts anmelden oder sich ohne Filiale registrieren, macht dafür keinen Unterschied. Beides ist die Zugangskennung zu Ihrem Konto: Damit finden Sie Ihre Punkte auch auf einem neuen Gerät wieder, ohne dass wir Ihnen erneut eine SMS schicken müssen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags). Von Ihrem Passwort speichern wir nur einen Prüfwert (Hash); den Klartext kennen wir zu keinem Zeitpunkt und können ihn auch nicht wiederherstellen.
Fordern Sie ein neues Passwort an, speichern wir dafür einen Prüfwert des Einmal-Tokens für den Zurücksetzen-Link, dazu den Zeitpunkt und die IP-Adresse der Anforderung. Diese Zeile wird nach 30 Tagen gelöscht.
Ihre Adresse bestätigen wir im Doppelbestätigungsverfahren über einen Link, den wir Ihnen einmalig zuschicken; erst danach verwenden wir sie für Nachrichten – etwa, um Ihnen auf Wunsch ein neues Passwort zu senden. Ändern Sie Ihre Adresse später, speichern wir die neue, noch unbestätigte Adresse getrennt von Ihrem Konto, dazu einen Prüfwert des Bestätigungslinks, den Zeitpunkt und die IP-Adresse der Anforderung; bis zur Bestätigung bleibt die bisherige Adresse in Kraft. Diese Zeile wird nach 30 Tagen gelöscht.
5.6 Werbung – nur mit gesonderter Einwilligung
Angebote und Neuigkeiten per E-Mail erhalten Sie nur, wenn Sie dem zusätzlich und ausdrücklich zustimmen. Diese Zustimmung ist von der Hinterlegung der Adresse getrennt, freiwillig und jederzeit ohne Angabe von Gründen widerrufbar – in der Anwendung unter „Konto“ oder über den Abmeldelink in jeder Nachricht. Der Widerruf berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 Abs. 2 Nr. 3 UWG.
5.7 E-Mail-Versand über Resend
E-Mails versenden wir über Resend, Inc., USA, als Auftragsverarbeiter. Übermittelt werden Ihre E-Mail-Adresse und der Inhalt der Nachricht. Da der Anbieter seinen Sitz in den Vereinigten Staaten hat, kann eine Übermittlung in ein Drittland stattfinden; sie ist durch die Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO abgesichert.
5.8 Widerruf des Vertrags
Widerrufen Sie Ihren Nutzungsvertrag über die Widerrufsfunktion (§ 356a BGB), speichern wir den Zeitpunkt des Widerrufs, den von Ihnen gewählten Weg für die Eingangsbestätigung und ob diese zugestellt werden konnte. Ihr Name und Ihre Kontaktdaten werden dabei nicht gespeichert – Ihr Konto wird im selben Vorgang gelöscht, und ein Vermerk, der Ihre Daten weiterführte, machte diese Löschung wertlos.
Zweck: Nachweis, dass wir die gesetzlich vorgeschriebene
Eingangsbestätigung versandt haben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO
(rechtliche Verpflichtung aus § 356a Abs. 4 BGB).
5.9 Angemeldete Geräte
Damit Sie angemeldet bleiben, speichern wir zu jeder Anmeldung eine Prüfsumme des Sitzungsschlüssels, die Browserkennung, den Zeitpunkt der Anmeldung und die letzte Aktivität. Abgelaufene Sitzungen löschen wir täglich; beim Löschen Ihres Kontos werden alle Sitzungen sofort beendet.
6. Daten von Händlern
Bei der Registrierung verarbeiten wir Firmenname, E-Mail-Adresse, eine Prüfsumme des Passworts, den Zeitpunkt und die Fassung der Zustimmung zu AGB und Datenschutzerklärung sowie den Zeitpunkt der Erklärung, den Vertrag als Unternehmer zu schließen.
Bei der Einrichtung kommen die Angaben hinzu, die der Händler selbst macht: Branche und Anschrift seines Unternehmens sowie – freiwillig – Ansprechpartner und Telefonnummer.
Beim Abschluss eines Abonnements erhalten wir die Rechnungsanschrift über unseren Zahlungsdienstleister, der sie im Bezahlvorgang erhebt. Dazu kommen Tarif, Abrechnungszeitraum, Zustand, Ende der Probezeit und die dortigen Kennungen.
Zweck: Begründung und Durchführung des
Nutzungsvertrags, Abrechnung, Nachweis der Zustimmung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, für die
Aufbewahrung von Rechnungsunterlagen Art. 6 Abs. 1 lit. c DSGVO in
Verbindung mit § 147 AO und § 257 HGB.
Speicherdauer: für die Dauer des Vertrags; Unterlagen
mit steuerlicher Bedeutung darüber hinaus bis zu zehn Jahre.
Nach der Registrierung bestätigen wir die angegebene E-Mail-Adresse über einen Link, den wir einmalig an sie schicken. Dafür speichern wir die Adresse, eine Prüfsumme des Links, den Zeitpunkt und die IP-Adresse der Anforderung. Der Link gilt 24 Stunden; die Zeile wird nach 30 Tagen gelöscht. Bis zur Bestätigung lässt sich der Händlerbereich nicht nutzen; der Händler kann die Nachricht dort erneut anfordern oder die Adresse berichtigen.
Fordert ein Händler ein neues Passwort an, speichern wir eine Prüfsumme des Links, den Zeitpunkt und die IP-Adresse der Anforderung. Der Link gilt eine Stunde; die Zeile wird nach 30 Tagen gelöscht.
Ändert ein Händler seine Anmeldeadresse, speichern wir die neue Adresse, eine Prüfsumme des Bestätigungslinks, den Zeitpunkt und die IP-Adresse der Anforderung, bis die Änderung bestätigt ist. Der Link gilt 24 Stunden; die Zeile wird nach 30 Tagen gelöscht. Bis zur Bestätigung bleibt die bisherige Adresse in Kraft.
7. Zahlungsabwicklung, Hosting, Missbrauchsabwehr
7.1 Stripe
Die Abonnements der Händler wickeln wir über die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland ab. Zahlungsdaten wie Kartennummern werden unmittelbar bei Stripe eingegeben und nicht auf unseren Servern gespeichert. Wir erhalten von Stripe nur Kennungen, den Zustand des Abonnements und Rechnungsdaten. Kundinnen und Kunden der Treuekarte zahlen nichts; ihre Daten werden nicht an Stripe übermittelt.
7.2 Hosting
Die Anwendung läuft auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in einem Rechenzentrum in Deutschland. Hetzner verarbeitet die Daten als Auftragsverarbeiter nach Art. 28 DSGVO; ein Auftragsverarbeitungsvertrag liegt vor.
7.3 Sperren gegen Missbrauch
Um automatisierte Angriffe und den Versand von SMS an fremde Nummern zu begrenzen, zählen wir Anfragen je IP-Adresse und je Rufnummer in einem Zeitfenster. Diese Zähler werden nach spätestens einem Tag gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
7.4 Datensicherung
Einmal täglich sichern wir die Datenbank, damit ein technischer Fehler keine Daten vernichtet. Die Sicherungen liegen auf demselben Server im Rechenzentrum in Deutschland, lesbar nur für die Systemverwaltung, und werden nach 30 Tagen automatisch gelöscht.
Das hat eine Folge, die wir offen sagen: Löschen Sie Ihr Konto, sind Ihre Daten im laufenden Betrieb sofort weg – in den Sicherungen der zurückliegenden Tage sind sie bis zu 30 Tage noch enthalten, bis der jeweilige Stand turnusmäßig verfällt. Wir greifen auf Sicherungen ausschließlich zurück, um nach einem Ausfall den Betrieb wiederherzustellen, nie um einzelne Daten wieder herzustellen. Müssten wir eine Sicherung einspielen, wiederholen wir Ihre Löschung danach. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO – unser Interesse an einem ausfallsicheren Betrieb.
8. Löschung Ihres Kontos
Sie können Ihr Kundenkonto jederzeit selbst löschen: in der Kundenansicht unter „Konto“. Dabei entfernen wir Vorname, Mobilfunknummer und E-Mail-Adresse, beenden alle Sitzungen, verwerfen offene Vorgänge und setzen Ihre Punktestände auf null.
Ihre bisherigen Buchungen bleiben bestehen, aber ohne Bezug zu Ihrer Person: Der Händler braucht sie für seine Buchhaltung, und nach dem Entfernen der Kennzeichen sind sie keine personenbezogenen Daten mehr. Ein Rückschluss auf Sie ist damit nicht mehr möglich.
9. Ihre Rechte
- Auskunft (Art. 15 DSGVO): welche Daten wir über Sie verarbeiten. In der Kundenansicht unter „Konto“ können Sie Ihre Daten sofort und ohne Anfrage als Datei herunterladen.
- Berichtigung (Art. 16 DSGVO) unrichtiger Daten.
- Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflicht entgegensteht.
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit (Art. 20 DSGVO) – die Download-Datei ist maschinenlesbar.
- Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen, die wir auf ein berechtigtes Interesse stützen.
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO), jederzeit und mit Wirkung für die Zukunft.
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts oder des mutmaßlichen Verstoßes. Für uns zuständig ist: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59-61, 10555 Berlin.
10. Keine automatisierte Entscheidung im Einzelfall
Eine automatisierte Entscheidungsfindung im Einzelfall nach Art. 22 DSGVO findet nicht statt. Es gibt keine Entscheidung über Sie, die ohne menschliches Zutun rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Punkte werden allein nach der vom Händler festgelegten Regel berechnet; Ihr Kaufverhalten bewerten wir nicht.
Haben Sie in Werbung eingewilligt, findet auf unseren Werbeseiten allerdings ein Profiling im Sinne von Art. 4 Nr. 4 DSGVO statt: Google und Meta bilden aus Ihrem Besuch Zielgruppen, um Ihnen später Werbung anzuzeigen. Das ist unter Nummer 11 beschrieben und endet, sobald Sie Ihre Einwilligung widerrufen.
11. Reichweitenmessung und Werbung
11.1 Wo, und nur mit Ihrer Einwilligung
Auf unseren Werbe- und Registrierseiten – der Startseite, der Seite für Händler, den Rechtstexten und den beiden Registrierformularen – setzen wir Werkzeuge ein, die messen, wie unsere Seiten genutzt werden, und die den Erfolg unserer Werbung erfassen. In der Anwendung selbst kommen sie nicht zum Einsatz: nicht bei Ihren Punkten, nicht an der Kasse, nicht im Händlerbereich. Dort werden weiterhin sämtliche Schriften, Programmbibliotheken und Grafiken von unserem eigenen Server ausgeliefert.
Diese Werkzeuge greifen auf Ihr Endgerät zu. Das geschieht ausschließlich auf Grundlage Ihrer Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Vor Ihrer Einwilligung wird nichts geladen und es entsteht keine Verbindung zu Google, Meta oder Microsoft. Wir fragen getrennt nach zwei Zwecken – Statistik und Marketing –, und Ablehnen ist genauso einfach wie Zustimmen.
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Dafür genügt ein Klick: . Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
11.2 Google Tag Manager
Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Tag Manager liefert die unter 11.3 bis 11.6 genannten Werkzeuge aus und verwaltet ihre Einstellungen. Er selbst speichert keine Cookies und wertet nichts aus; beim Laden wird jedoch Ihre IP-Adresse an Google übertragen. Er wird deshalb erst nach Ihrer Einwilligung geladen.
11.3 Google Analytics 4
Anbieter ist die Google Ireland Limited, Anschrift wie unter 11.2. Wir erfahren damit, welche Seiten aufgerufen werden, wie lange Besuche dauern und über welchen Weg jemand zu uns findet. Verarbeitet werden unter anderem eine zufällige Kennung, aufgerufene Seiten, Zugriffszeitpunkt, ungefährer Standort, Gerätetyp und Browser. Die IP-Adresse wird gekürzt, bevor sie gespeichert wird. Die geräteübergreifende Funktion „Google Signals" ist abgeschaltet. Zweck: Statistik.
11.4 Google Ads
Anbieter ist die Google Ireland Limited, Anschrift wie unter 11.2. Wir messen damit, ob ein Besuch auf eine unserer Anzeigen zurückgeht und ob daraus eine Registrierung wird (Conversion-Messung), und wir können Besuchern unserer Seiten auf anderen Internetseiten Werbung anzeigen lassen (Remarketing). Dabei entsteht ein Profil im Sinne von Art. 4 Nr. 4 DSGVO. Zweck: Marketing.
11.5 Meta Pixel
Anbieter ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland. Der Pixel meldet Meta, dass Sie unsere Seite aufgerufen haben, und ermöglicht Werbung auf Facebook und Instagram sowie die Messung ihres Erfolgs. Auch hier entsteht ein Profil. Zweck: Marketing.
Dieselben Ereignisse verarbeitet Meta zusätzlich über seine Conversions API. Ein weiterer Datenweg aus unserer Anwendung entsteht dadurch nicht: Gesendet wird allein durch den Pixel in Ihrem Browser, und Meta spiegelt diese Ereignisse auf seiner Seite zusätzlich über die Schnittstelle. Empfänger, Zweck und Rechtsgrundlage bleiben dieselben; ohne Ihre Einwilligung wird auch auf diesem Weg nichts übermittelt.
Für die Erhebung und Übermittlung der Daten an Meta sind wir und Meta gemeinsam Verantwortliche nach Art. 26 DSGVO. Das Wesentliche der Vereinbarung: Meta erfüllt die Pflichten zur Information nach Art. 13 und 14 DSGVO und zur Wahrung Ihrer Betroffenenrechte nach Art. 15 bis 20 DSGVO für diese gemeinsame Verarbeitung. Sie können sich mit Anliegen dazu sowohl an uns als auch unmittelbar an Meta wenden; wir leiten Anfragen an Meta weiter. Für die weitere Verarbeitung nach der Übermittlung ist Meta allein verantwortlich.
11.6 Microsoft Clarity
Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Clarity zeichnet Ihren Seitenbesuch auf: Mausbewegungen, Klicks, Scrollverhalten und Seitenwechsel werden als abspielbare Aufzeichnung gespeichert, dazu entstehen Auswertungen darüber, welche Bereiche einer Seite betrachtet werden.
Wir nutzen das, um zu erkennen, an welcher Stelle unsere Seiten unverständlich sind. Eingabefelder und Textinhalte sind bei der Aufzeichnung maskiert; Eingaben in Formulare werden nicht übertragen. Zweck: Statistik.
11.7 Übermittlung in die USA
Alle unter 11.2 bis 11.6 genannten Anbieter gehören zu Konzernen mit Sitz in den USA, und die Daten werden auch dort verarbeitet. Google LLC, Meta Platforms Inc. und die Microsoft Corporation sind nach dem EU-US Data Privacy Framework zertifiziert; für dieses hat die Europäische Kommission am 10. Juli 2023 einen Angemessenheitsbeschluss erlassen. Ergänzend haben wir mit den Anbietern die Standardvertragsklauseln der Europäischen Kommission vereinbart.
Wir weisen ausdrücklich darauf hin: In den USA können Behörden auf personenbezogene Daten zugreifen, und ein Rechtsschutz dagegen ist nicht in gleichem Umfang gewährleistet wie innerhalb der Europäischen Union. Wenn Sie das nicht möchten, lehnen Sie die Einwilligung ab – unsere Anwendung ist ohne diese Werkzeuge vollständig nutzbar.
11.8 Speicherdauer
- Google Analytics: Cookies bis zu 2 Jahre, ausgewertete Ereignisdaten 14 Monate.
- Google Ads: Cookies bis zu 90 Tage.
- Meta Pixel: Cookies bis zu 90 Tage.
- Microsoft Clarity: Cookies bis zu 1 Jahr, Aufzeichnungen 30 Tage.
- Ihre Einwilligungsentscheidung: 180 Tage. Danach fragen wir erneut.
12. Kontaktformular
Auf unseren beiden Startseiten steht ein Kontaktformular. Verarbeitet werden die E-Mail-Adresse und der Nachrichtentext, die Sie eingeben, sowie freiwillig Ihr Name und – auf der Seite für Händler – der Name des Geschäfts und der Ort. Zusätzlich speichern wir Ihre IP-Adresse, um massenhaftes Absenden zu erkennen.
Rechtsgrundlage ist bei Anfragen von Händlern Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen), bei sonstigen Anfragen Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse besteht darin, Ihr Anliegen zu beantworten. Die Angabe der E-Mail-Adresse ist erforderlich, damit wir antworten können; ohne sie können wir Ihre Anfrage nicht bearbeiten. Alle übrigen Angaben sind freiwillig.
Die Anfrage wird an unsere eigene E-Mail-Adresse weitergeleitet und dort bearbeitet. In dieser Anwendung wird sie nach 180 Tagen automatisch gelöscht. Führt Ihre Anfrage zu einem Vertrag, gelten für den dabei entstehenden Schriftverkehr die gesetzlichen Aufbewahrungsfristen.
13. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich die Anwendung oder die Rechtslage ändert. Es gilt die auf dieser Seite veröffentlichte Fassung. Wesentliche Änderungen kündigen wir in der Anwendung an. Frühere Fassungen stellen wir auf Anfrage zur Verfügung.