Datenschutzerklärung

Stand: 6. Oktober 2026 · Fassung 2026-10-06.1

Kurz gesagt

Diese Erklärung gilt für Lytchie Club Card — für die Website, das Studio-Konto samt Team-App und für die digitalen Clubkarten der Kundinnen und Kunden.

Zwei Rollen sind dabei streng zu trennen: Für Website, Studio-Konto und Team-App ist der unten genannte Betreiber Verantwortlicher im Sinne der DSGVO. Für die Daten auf einer Clubkarte ist dagegen das Studio Verantwortlicher, das die Karte ausgibt; der Betreiber verarbeitet diese Daten ausschließlich in dessen Auftrag (Art. 28 DSGVO).

Wir setzen keine Werbe- oder Analysewerkzeuge ein, binden keine fremden Schriften oder Skripte ein, verkaufen keine Daten und erheben nur, was die Stempelkarte braucht.

Weiter unten stehen Abschnitte zu einzelnen Themen: wie wir mit Face ID umgehen, welches Recht für den Anbieter in seinem Sitzland gilt und wer uns in der Europäischen Union vertritt. Für Studios und Personen in den Vereinigten Staaten, in Australien und in Kanada trägt die englische Fassung dieser Erklärung am Seitenende zusätzliche Hinweise.

Für wen dieses Angebot bestimmt ist

Wir bieten diese Software Studios im Europäischen Wirtschaftsraum an; unser Hauptmarkt ist Deutschland. Daneben wenden wir uns an Studios in den Vereinigten Staaten, in Australien und in Vietnam.

Im Vereinigten Königreich und in der Schweiz werben wir nicht, wir nennen keine Preise in Pfund oder Franken und haben in keinem der beiden Länder einen Vertreter benannt. In Kanada werben wir ebenfalls nicht; weil ein Studio dort dennoch Karten ausgeben kann, haben wir die kanadischen Hinweise vorsorglich aufgenommen. Ein Studio kann eine Anschrift in anderen Ländern eintragen — das allein ist noch kein Angebot, das sich an diese Länder richtet.

Für ein Studio in Vietnam gilt neben der DSGVO das vietnamesische Datenschutzrecht. Was dieses Recht von ihm verlangt, erfüllt das Studio als Verantwortlicher selbst; der Abschnitt über vietnamesisches Recht weiter unten betrifft den Sitz des Anbieters, nicht den des Studios. Richtet ein Studio seine Clubkarten an Nutzerinnen und Nutzer in Vietnam, kann vietnamesisches Recht außerdem eine Speicherung in Vietnam verlangen — auch dazu steht dort das Nötige.

Ändert sich das, prüfen wir, was dann verlangt ist, und schreiben es hier.

Verantwortlicher und Kontakt

  • Anbieter: Nguyen Thi Thai Chinh
  • Anschrift: To 4B Tran Nguyen Han, TP Bac Giang 26110, Vietnam
  • Vertreter in der EU (Art. 27 DSGVO): theQ GmbH, Kurt-Schumacher-Str. 22, 30159 Hannover, Deutschland · Geschäftsführer: Van Cuong Vu · E-Mail: info@lytchie.com
  • E-Mail: info@lytchie.com

Welche Aufgabe der Vertreter hat, steht im nächsten Abschnitt.

Anfragen zum Datenschutz richtest du bitte an info@lytchie.com. Eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter im Sinne des Art. 37 DSGVO muss nicht bestellt werden und ist nicht bestellt. Für den Schutz personenbezogener Daten verantwortlich ist der oben genannte Anbieter; dort werden Anfragen selbst bearbeitet.

Geht es um deine Clubkarte, beantwortet sie das Studio, bei dem du die Karte hast. Eine Anfrage, die uns erreicht, leiten wir unverzüglich dorthin weiter; wir beantworten sie nicht selbst.

Vertreter in der Europäischen Union (Art. 27 DSGVO)

Als Vertreter in der Union nach Art. 27 DSGVO ist benannt:

theQ GmbH, Kurt-Schumacher-Str. 22, 30159 Hannover, Deutschland · Geschäftsführer: Van Cuong Vu · E-Mail: info@lytchie.com

Der Vertreter handelt für den Anbieter in beiden Rollen: als Verantwortlicher für die Studio-Konten, die Website und die Team-App und als Auftragsverarbeiter der Kartendaten, die die Studios uns anvertrauen.

Betroffene Personen und Aufsichtsbehörden können sich in allen Fragen der Verarbeitung personenbezogener Daten an den Vertreter wenden — statt an den Anbieter oder zusätzlich zu ihm.

Dass du dich an den Vertreter wendest, schränkt nichts ein, was gegenüber dem Anbieter selbst geltend gemacht werden kann (Art. 27 Abs. 5 DSGVO).

Studio-Konto, Website und Team-App (Betreiber verantwortlich)

Für diesen Teil ist der Betreiber Verantwortlicher. Verarbeitet werden:

  • Registrierung: E-Mail-Adresse, Studioname, ein Bestätigungscode (nur als Hash gespeichert), Zeitpunkt der Zustimmung zu AGB und Auftragsverarbeitungsvertrag sowie die Fassung dieser Texte
  • Konto: Benutzername, Anzeigename, Passwort und Sperr-PIN ausschließlich als scrypt-Hash, Sitzungen nur als Hash des Cookie-Tokens. Anzeigename ist beim Inhaber-Konto der selbst gewählte Name (zunächst der Studioname), bei einem Scan-Handy dessen Name; er erscheint nur in der Team-App des eigenen Studios, etwa im Verlauf, bei Einlösungen und bei beantworteten Bewertungen.
  • Entsperren mit Face ID, Touch ID oder Fingerabdruck (freiwillig): eine Kennung des Schlüssels, der öffentliche Schlüssel des Geräts, ein Zähler, die vom Schlüssel unterstützten Verbindungswege und eine Gerätebezeichnung (zum Beispiel „iPhone"). Biometrische Daten erreichen uns dabei nicht — siehe den eigenen Abschnitt weiter unten.
  • Kamera (nur auf dem Gerät): Die Team-App nutzt die Kamera — im Browser wie in der iPhone-App — nur, um QR-Codes zu lesen (die Kundenkarte und den Code zum Verbinden eines Scan-Handys), und auf Wunsch, um ein Foto für das Logo aufzunehmen. Das Kamerabild wird auf dem Gerät ausgewertet; beim Scannen erreicht uns nur der gelesene Code. Bilder werden weder gespeichert noch übermittelt — außer dem Logo, das das Studio selbst hochlädt.
  • Erinnerung an eine Ziehung (nur iPhone-App): Läuft ein Gewinnspiel des Studios, kann die App auf dem Gerät eine Mitteilung 15 Minuten vor der Ziehung planen und den Countdown auf dem Sperrbildschirm zeigen (Live-Aktivität). Beides erzeugt das Gerät selbst, ohne unseren Server; uns erreichen dafür keine weiteren Daten. Die Erlaubnis für Mitteilungen lässt sich in den Einstellungen des iPhones jederzeit zurücknehmen.
  • Einstellungen des Studios: Belohnungstext, Rundenlänge, Gültigkeitsdauer der Belohnung, Höchstzahl der Stempel je Karte und Tag, Stempelzeiten, Schnell-Scan mit dem dafür gewählten Stempel-Namen, Logo samt der Einstellung, ob es gezeigt wird und welche Fläche dahinter liegt, Namen der Mitarbeiterinnen für die Stempel-Kacheln, je nach Plan Studio-Adresse, Takt und Wartezeit der Zufriedenheitsfrage, Bewertungslink, Besuchserinnerung, die Belohnung für „Freunde einladen" und ein Gewinnspiel mit Preisen, Ziehungszeitpunkt und eigenen Ergänzungen der Teilnahmebedingungen
  • Beim Stempeln: die Zeitzone des Geräts, das stempelt (etwa „Europe/Berlin"). Sie dient allein der Prüfung, ob gerade Stempelzeit ist, und wird nicht gespeichert.
  • Nachrichten zwischen Studio und Betreiber aus „Hilfe" und dem Support-Chat (mit Zeitpunkt und Lesevermerk) sowie technische Fehlerberichte aus Browser und Server
  • Bei einem kostenpflichtigen Abonnement (Pro oder Max): auf dem Weg über die Website Zahlungs- und Rechnungsdaten beim Zahlungsdienstleister; soweit ein Studio das Abonnement in der iPhone-App über den App Store abschließt, nur die Kennungen des Kaufs und den Stand des Abonnements, die Apple uns meldet — die Zahlungsdaten selbst erreichen uns nie.

Rechtsgrundlagen sind die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO), unser berechtigtes Interesse an einem sicheren und störungsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO) und bei Rechnungen die gesetzliche Aufbewahrungspflicht (Art. 6 Abs. 1 lit. c DSGVO).

Die Daten bleiben, solange das Studio-Konto besteht. Das Studio kann sein Konto samt aller Kundenkarten selbst in der App löschen (Menü → Konto & Sicherheit); ein über die Website abgeschlossenes Abonnement muss vorher gekündigt sein. Nach Kündigung oder auf Wunsch des Studios löschen auch wir es; Rechnungsunterlagen bewahren wir für die gesetzlichen Fristen auf.

Nach der Löschung eines Studio-Kontos bleibt in unserem Plattform-Protokoll ein Löschnachweis ohne Kundendaten: Studioname, Plan, Zeitpunkt, Zählwerte (etwa wie viele Karten und Stempel es gab) und eine Prüfsumme der Kontakt-E-Mail-Adresse — nicht die Adresse selbst; mit der Prüfsumme lässt sich nur feststellen, ob eine spätere Anfrage von derselben Adresse kommt. Der Nachweis dient allein dem Beleg, dass und wann gelöscht wurde (Art. 6 Abs. 1 lit. f DSGVO), und bleibt, solange er dafür gebraucht wird.

Soweit die iPhone-App den Kauf eines Abonnements anbietet, gilt: Ein dort abgeschlossenes Abonnement endet nicht dadurch, dass das Studio sein Konto löscht — es wird bei Apple verwaltet und muss dort gekündigt werden.

E-Mails an Inhaberinnen und Inhaber (Bestätigungscode, Willkommensnachricht, Passwort-Zurücksetzen) verschicken wir über einen Dienstleister — siehe die Liste der Empfänger. An Kundinnen und Kunden der Clubkarte schicken wir keine E-Mails.

Face ID, Touch ID und Fingerabdruck: Wir speichern keine biometrischen Daten

Eine Studio-Inhaberin kann den gesperrten Inhaber-Bereich mit dem Sensor ihres eigenen Geräts aufschließen, statt die PIN zu tippen. Im Web geschieht das über WebAuthn, den Web-Standard für die Anmeldung mit einem Schlüssel im Gerät; wird die Team-App auch als App für das iPhone angeboten, bittet sie dort das Gerät, dieselbe Prüfung durchzuführen.

Die Prüfung läuft auf dem Gerät. Gesicht oder Fingerabdruck werden vom Betriebssystem des Geräts erfasst, auf dem Gerät verglichen und nirgendwohin geschickt. Unsere App erfährt nur, ob die Prüfung erfolgreich war. Das Merkmal selbst erreicht uns nicht, und wir könnten es aus nichts, was wir gespeichert haben, wiederherstellen.

Gespeichert wird zu einem solchen Gerät: eine Kennung des Schlüssels, der öffentliche Schlüssel, den das Gerät für genau dieses Konto erzeugt hat, das Signaturverfahren, ein Zähler, die vom Schlüssel unterstützten Verbindungswege, eine Bezeichnung wie „iPhone" und die Zeitpunkte der Einrichtung und der letzten Nutzung. Ein öffentlicher Schlüssel identifiziert niemanden: Aus ihm lässt sich weder ein Gesicht noch ein Fingerabdruck noch irgendein anderes Körpermerkmal zurückrechnen.

Wir erheben, erfassen, kaufen, ertauschen, erhalten, speichern, bewahren, offenbaren, geben weiter, verbreiten, verkaufen, vermieten oder verwerten deshalb zu keinem Zeitpunkt eine biometrische Kennung oder biometrische Informationen — keinen Scan der Gesichts- oder Handgeometrie, keinen Fingerabdruck, keinen Stimmabdruck, keinen Netzhaut- oder Iris-Scan und keine daraus abgeleitete Vorlage. Wir führen keine biometrische Datenbank, und aus dem, was wir speichern, ließe sich auch keine aufbauen.

Wird die PIN ausgeschaltet, das Passwort geändert oder das Konto zurückgesetzt, löschen wir alle gespeicherten Schlüssel mit.

Pro oder Max in der iPhone-App kaufen (Apple App Store)

Soweit die iPhone-App den Kauf eines Abonnements anbietet, gilt: Schließt ein Studio dort Pro oder Max ab, läuft der Kauf über Apples App Store. Apple wickelt die Zahlung als eigener Verantwortlicher nach Apples eigenen Datenschutzbestimmungen ab. Wir sehen weder das Zahlungsmittel noch Kartendaten noch die Rechnungsanschrift, und wir erfahren die Apple-ID nicht.

Von Apple erreicht uns nur, was wir brauchen, um das Studio auf den gekauften Plan zu schalten und wieder zurück: die Kennungen, die Apple dem Kauf und dem Abonnement gibt, welches Produkt gekauft wurde, ob der Kauf in Apples Testumgebung oder in der echten Umgebung stattgefunden hat, wann der bezahlte Zeitraum endet, ob er sich von selbst verlängert, ob der Kauf widerrufen wurde und ob Apple eine Zahlungs-Kulanzfrist eingeräumt hat. Apple meldet unserem Server außerdem, wenn sich dieser Stand ändert. Wir speichern das beim Studio-Konto.

Damit Apples Meldungen dem richtigen Studio zugeordnet werden können, trägt der Kauf die Kontokennung des Studios. Sie enthält weder einen Namen noch Kontaktdaten.

Rechtsgrundlagen sind die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) und bei den Buchführungsunterlagen die gesetzliche Aufbewahrungspflicht (Art. 6 Abs. 1 lit. c DSGVO). Den Beleg für ein Abonnement aus dem App Store stellt Apple aus, nicht wir.

Daten der Clubkarten sind daran nicht beteiligt. Ein Kauf betrifft allein das Studio-Konto.

Deine Clubkarte (das Studio ist verantwortlich)

Gibst du bei einem Studio eine Clubkarte aus oder trittst du einer bei, ist dieses Studio Verantwortlicher für deine Daten. Der Betreiber stellt nur die Software bereit und verarbeitet die Daten als Auftragsverarbeiter nach Weisung des Studios (Art. 28 DSGVO).

Auf der Karte werden verarbeitet:

  • Vorname — Pflicht. Er steht auf der Karte und unter jedem Stempel, damit das Team am Tresen die richtige Karte vor sich hat.
  • Geburtstag — freiwillig. Er steht nicht in der Kartenerstellung: Bei Studios mit dem Plan Pro oder Max trägt ihn die Kundin oder der Kunde selbst einmalig auf der fertigen Karte ein, allein damit es das Geburtstagsgeschenk geben kann. Ohne Geburtstag gibt es kein Geschenk und der Eintrag bleibt leer. Einen eingetragenen Geburtstag kann das Studio korrigieren oder entfernen; gespeichert wird dann der Zeitpunkt der letzten Korrektur.
  • Stadt — wird bei neuen Karten nicht mehr erhoben. Bei älteren Karten kann noch eine gespeichert sein.
  • Kundennummer des Studios und die geheime Adresse deiner Karte
  • Stempel mit Zeitpunkt, dem Namen auf dem Stempel — meist der Name der Person, die gestempelt hat; beim Schnell-Scan der Name, den das Studio dafür gewählt hat — und dem Konto des Studios, über das gestempelt wurde; ein innerhalb von 15 Minuten zurückgenommener Stempel bleibt als Korrektur vermerkt
  • volle Karten (Gutscheine) mit Ausgabe- und Einlösezeitpunkt und, wenn das Studio eine Gültigkeitsdauer eingestellt hat, mit dem Ablaufdatum
  • Geburtstagsgeschenke: Jahr, Erinnerung verschickt, eingelöst am
  • deine Rückmeldung aus der Zufriedenheitsfrage (Smiley und freier Text), falls du eine abgibst, samt der Antwort des Studios und dem Vermerk, ob und wann es dich zu einer Bewertung bei Google eingeladen hat
  • Nachrichten des Studios an deine Karte — Rundschreiben, persönliche Nachrichten, die Antwort auf deine Rückmeldung, die Einladung zu einer Bewertung bei Google, die Ankündigung eines Geschenks, die Besuchserinnerung und Nachrichten zu einem Gewinnspiel — mit Zeitpunkt und dem Vermerk, ob du die Nachricht auf der Karte als gelesen bestätigt hast
  • Geschenke des Studios an deine Karte: der Text des Geschenks, Ausgabe- und Einlösezeitpunkt und, bei eingestellter Gültigkeitsdauer, das Ablaufdatum
  • Freunde einladen: ein kurzer Werbe-Code deiner Karte — er ist nicht geheim und nicht die geheime Adresse deiner Karte — und, wenn deine Karte über eine Einladung entstanden ist, die Angabe, welche Karte geworben hat
  • Gewinnspiel des Studios: welche Karte gezogen wurde, mit welchem Preis und an welcher Stelle der Ziehung. Die Lose werden aus deinen Stempeln im Zeitraum gerechnet; gespeichert wird nur bei einem Gewinn, wie viele Lose deine Karte im Augenblick der Ziehung hatte, dazu je Gewinnspiel die Gesamtzahl der Teilnehmenden und Lose ohne Namen. Der Gewinn erscheint als Geschenk auf deiner Karte und ist 30 Tage ab der Ziehung einlösbar.
  • ein Vermerk, für welchen Besuchstag eine Besuchserinnerung verschickt wurde (nur das Datum)
  • ein Benachrichtigungs-Abo deines Browsers (technische Adresse und Schlüssel), falls du Benachrichtigungen erlaubt hast
  • Kennungen des Wallet-Passes (Seriennummer, Gerätekennung und Push-Token), falls du die Karte in Apple Wallet oder Google Wallet ablegst
  • die gewählte Sprache

Zweck ist die Durchführung des Treueprogramms: Stempel zählen, volle Karten ausgeben und einlösen, die Karte anzeigen und aktuell halten, dich über Stempel und volle Karten benachrichtigen und — falls das Studio das anbietet — dir Nachrichten des Studios zustellen, dich einige Tage nach dem letzten Besuch an den nächsten Termin erinnern, nach deinem Besuch nach deiner Zufriedenheit fragen, dich im Auftrag des Studios zu einer Bewertung bei Google einladen, eine Einladung von Freundinnen und Freunden belohnen und ein Gewinnspiel des Studios durchführen und live zeigen.

Den Einladungslink teilst du selbst — über deine Karte, mit dem Teilen-Knopf deines Telefons. Wir verschicken ihn nicht, und wir erfahren nicht, wem du ihn gibst. Erstellt jemand über deinen Link eine eigene Karte, merkt sich diese neue Karte, dass sie über deine entstanden ist; die Belohnung gibt es für euch beide erst mit dem ersten Stempel der neuen Karte. Wer keine Einladung weitergeben möchte, benutzt den Knopf einfach nicht.

Hat das Studio die Zufriedenheitsfrage eingeschaltet, fragt dich deine Karte nach einem Besuch — nach einer vom Studio gewählten Zahl von Besuchen und einer Wartezeit —, wie zufrieden du warst: mit drei Smileys und auf Wunsch einem freien Text. Die Antwort ist freiwillig. Das Studio sieht sie mit deinem Vornamen und deiner Kundennummer, kann einmal darauf antworten, dir ein Geschenk schicken und dich einladen, das Studio bei Google zu bewerten. Diese Einladung bietet die Software bei jeder Rückmeldung gleich an, wie auch immer sie ausgefallen ist; sie erscheint als Nachricht auf deiner Karte und enthält den Link des Studios zu Google. Folgst du ihm, gelten dort die Bedingungen von Google; wir erfahren nicht, ob und wie du bewertest. Aus allen Rückmeldungen zusammen sieht das Studio außerdem Summen wie die Zahl der Antworten und den Durchschnitt.

Bei einem Gewinnspiel des Studios nimmst du mit jedem Stempel im eingestellten Zeitraum automatisch teil. Wie viele Lose du hast, rechnet der Server aus deinen Stempeln aus; gespeichert wird diese Zahl nur, wenn du gewinnst (als Stand im Augenblick der Ziehung), dazu je Gewinnspiel die Gesamtzahl der Teilnehmenden und Lose. Am Ende zieht der Server die Gewinnerinnen und Gewinner nach dem Zufall — wirst du gezogen, sieht dich das Studio mit Vorname und Kundennummer, und der Gewinn erscheint als Geschenk auf deiner Karte. Die Teilnahmebedingungen stehen auf deiner Karte; Veranstalter ist das Studio, nicht wir und nicht Apple oder Google.

Gezogen wird zum angekündigten Zeitpunkt, und die Ziehung läuft live auf den Clubkarten des Studios und in seiner Team-App; kurz vorher lädt dich eine Nachricht auf deiner Karte dazu ein. Deine Kundennummer ist dabei deine Losnummer. Auf den Karten der anderen erscheinen die Gewinner/innen nur mit ihrer Kundennummer, nie mit dem Vornamen; den Vornamen zeigt die Ziehung nur dem Studio. Damit jede Karte dieselbe Ziehung zeigt, liegt das Ergebnis danach unter der Adresse des Gewinnspiels bereit — die Preise und die Kundennummern der Gewinner/innen; die übrigen Kugeln der Lostrommel tragen keine Nummer — ohne Vornamen und ohne die Zahl der Lose.

Ein Gewinn ist 30 Tage ab der Ziehung im Studio einlösbar. Wird er bis dahin nicht eingelöst, verfällt er von selbst; deine Karte bekommt dann einen Hinweis, und das Studio sieht in seiner App, dass ein Gewinn verfallen ist. Zurücknehmen kann das Studio einen Gewinn nicht, nur einlösen. Herausgegeben wird er nur gegen Vorlage eines Ausweises, auf dem derselbe Vorname steht wie auf der Karte — eine Karte lässt sich weitergeben, ein Ausweis nicht. Der Ausweis wird dabei nur vorgezeigt: Es wird nichts daraus gespeichert, abgeschrieben oder kopiert. Der Vermerk, welche Karte gewonnen hat, bleibt stehen, bis die Karte gelöscht wird — auch wenn das Studio die Gewinnerliste in seiner App ausblendet.

Rechtsgrundlage ist die Durchführung des Treueverhältnisses (Art. 6 Abs. 1 lit. b DSGVO) beziehungsweise das berechtigte Interesse des Studios an der Kundenbindung (Art. 6 Abs. 1 lit. f DSGVO). Benachrichtigungen im Browser erhältst du nur, wenn du sie ausdrücklich erlaubst (Art. 6 Abs. 1 lit. a DSGVO); die Erlaubnis kannst du jederzeit in den Einstellungen deines Browsers oder Telefons zurücknehmen.

Gespeichert bleiben die Daten, bis du deine Karte löschst, bis das Studio sie löscht oder bis das Studio sein Konto beendet. Wechselt das Studio zu einem anderen Anbieter, kann es die Daten nach der Kündigung noch für einen Übergangs- und Abrufzeitraum herunterladen; danach werden sie gelöscht. Danach bleiben im Protokoll des Studios nur namenlose Zählwerte stehen — wie viele Stempel an welchem Tag vergeben wurden. Ein Rückschluss auf dich ist daraus nicht möglich.

Für eine Clubkarte musst du mindestens 16 Jahre alt sein. Gibst du einen Geburtstag an, prüft das der Server.

Das Geburtstagsgeschenk wird im Studio nur gegen Vorlage eines Ausweises herausgegeben. Der Ausweis wird dabei ausschließlich VORGEZEIGT: Es wird nichts daraus gespeichert, nichts abgeschrieben und nichts kopiert.

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

Zwei dieser Rechte übst du direkt auf deiner Karte aus: Unten auf der Kartenseite stehen „Meine Daten" — die zu deiner Karte gespeicherten Daten als Datei zum Herunterladen, beschriftet in der Sprache deiner Karte (Deutsch oder Vietnamesisch, sonst Englisch) — und „Karte löschen". Das Löschen ist endgültig: Karte, Stempel und volle Karten sind danach weg, ein Wallet-Pass wird ungültig. Für alles Weitere wende dich an dein Studio; die Kontaktdaten stehen in deinem Studio aus.

Über die Kartenadresse lassen sich Vorname und Geburtstag einer aktiven Karte nicht ändern — das schützt die Karte vor jedem, der ihre Adresse in die Hände bekommt. Einen falsch eingetragenen Geburtstag kann dein Studio in seiner App korrigieren oder entfernen; deine Stempel bleiben dabei erhalten, gespeichert wird der Zeitpunkt der letzten Korrektur. Für eine Berichtigung des Vornamens muss die Karte gelöscht und eine neue erstellt werden; die Stempel wandern dabei nicht mit. Sprich deshalb am besten vor deinem nächsten Besuch mit deinem Studio.

Cookies und Speicherung im Browser

Wir setzen ausschließlich technisch notwendige Cookies:

  • sid — die Sitzung der Team-App; nur für angemeldete Studios, nicht für Kundinnen und Kunden
  • card_… — merkt sich, welche Clubkarte zu diesem Browser gehört, damit ein zweiter Aufruf des Studio-QR-Codes nicht eine zweite Karte anlegt

Ein Sprach-Cookie gibt es nicht: Die Kundenseiten und diese Rechtstexte nehmen die Sprache aus der Spracheinstellung deines Browsers oder aus der Sprachwahl auf der Seite, die sie in die Adresse schreibt; die Sprache deiner Karte wird mit der Karte gespeichert.

Für diese Cookies ist keine Einwilligung nötig (§ 25 Abs. 2 Nr. 2 TDDDG); es gibt deshalb auch kein Einwilligungsfenster. Wir setzen keine Werbe-Cookies, keine Analyse-Werkzeuge und keine Werbenetzwerke ein und erstellen keine Profile.

Daneben legt die Team-App einige Angaben im Speicher des Browsers bzw. der App auf dem Gerät ab: etwa Sprache und Darstellung, welcher Face-ID-Schlüssel zu diesem Gerät gehört und — nur in der iPhone-App und nur auf dem Inhaber-Handy — Zähler, wie viele Stempel an wie vielen Tagen vergeben wurden, damit die App erst nach einiger Nutzung um eine Bewertung im App Store bittet. Auf der Clubkarte merkt sich der Browser nur, ob du den Ton der Live-Ziehung an- oder ausgeschaltet hast und welche Blöcke („Karte speichern“, „Geburtstagsgeschenk“) du auf diesem Gerät zugeklappt hast, und welche Belohnung dir dort schon mit einer Animation gezeigt wurde (volle Karte: ihr Zeitpunkt; Geburtstagsgeschenk: der letzte Tag seiner Gültigkeit; Gewinn aus einem Gewinnspiel oder Geschenk des Studios: seine Kennung), damit die Animation nicht bei jedem Öffnen wieder läuft — das je Karte zusammen mit deiner Kundennummer, nie mit der geheimen Adresse deiner Karte. Diese Angaben dienen allein der Bedienung auf dem jeweiligen Gerät; wir werten sie nicht aus.

Server-Protokolle und Sicherheit

Beim Aufruf der Seiten verarbeitet der Server kurzzeitig die IP-Adresse. Sie dient den Anfragebremsen, die massenhafte Aufrufe verhindern (Login-Versuche, Kartenerstellung, Selbstauskunft), und der Fehlersuche. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

Die Zähler dieser Bremsen laufen nach kurzer Zeit ab und werden regelmäßig gelöscht. Wir führen die Protokolle nicht mit anderen Daten zusammen.

Tritt ein technischer Fehler auf, kann ein Fehlerbericht mit der Fehlermeldung und der betroffenen Stelle gespeichert werden. Kundendaten gehören nicht hinein. Diese Berichte löschen wir nach 90 Tagen.

Empfänger und Auftragsverarbeiter

Wir geben Daten nur an Dienstleister weiter, die für den Betrieb nötig sind. Mit denen, die Daten in unserem Auftrag verarbeiten, bestehen Verträge zur Auftragsverarbeitung. Apple und Google handeln als eigene Verantwortliche, soweit sie ihre Wallets betreiben und soweit Apple ein Abonnement über den App Store verkauft; dort gelten ihre eigenen Datenschutzbestimmungen.

  • Railway (Betrieb der Anwendung; Server in Amsterdam, EU; Unternehmen mit Sitz in den USA)
  • Supabase (Datenbank; Rechenzentrum Frankfurt am Main, EU; Unternehmen mit Sitz in den USA)
  • Resend (Versand der E-Mails an Studio-Inhaberinnen und -Inhaber; USA) — Kundendaten der Clubkarten werden nicht übermittelt
  • Apple (Apple Wallet und Zustellung der Kartenaktualisierung; USA) — nur, wenn du die Karte in Apple Wallet ablegst
  • Apple (App Store; Verkauf und Abrechnung eines Abonnements für Pro oder Max, soweit ein Studio es in der iPhone-App abschließt; Irland und USA) — nur Daten des Studios, keine Daten der Clubkarten
  • Google (Google Wallet; USA und Irland) — nur, wenn du die Karte in Google Wallet ablegst
  • Push-Dienste der Browser-Hersteller (Apple, Google, Mozilla, Microsoft) — nur, wenn du Benachrichtigungen im Browser erlaubst
  • Stripe (Zahlungsabwicklung für die kostenpflichtigen Pläne Pro und Max; Irland und USA) — erst bei einem kostenpflichtigen Abonnement, und nur mit Daten des Studios
  • OpenStreetMap/Nominatim (einmalige Verortung der STUDIO-Adresse für den Ortshinweis auf dem Wallet-Pass; Vereinigtes Königreich, durch den Angemessenheitsbeschluss der Europäischen Kommission abgedeckt) — es werden keine Kundendaten übermittelt
  • Cloudflare (nur Namensauflösung der Domain; Unternehmen mit Sitz in den USA)

Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind.

Übermittlung in Drittländer

Die Anwendung läuft in der Europäischen Union; die Datenbank steht in Frankfurt am Main, die Server stehen in Amsterdam. Einige der oben genannten Anbieter haben ihren Sitz in den USA. Übermittlungen dorthin stützen wir auf die Standardvertragsklauseln der Europäischen Kommission oder, wenn der Empfänger unter dem EU-US Data Privacy Framework zertifiziert ist, auf den Angemessenheitsbeschluss der Kommission zu diesem Rahmen. Eine Kopie der Klauseln kannst du jederzeit anfordern. Schreib uns oder unserem Vertreter in der Union.

Ein Empfänger sitzt im Vereinigten Königreich. Die Europäische Kommission hat festgestellt, dass das Vereinigte Königreich ein angemessenes Schutzniveau bietet.

Apple und Google verarbeiten Daten eines Wallet-Passes als eigene Verantwortliche nach ihren eigenen Datenschutzbestimmungen, sobald du die Karte dort ablegst.

Bist du außerhalb der Europäischen Union, heißt das zugleich: Deine Daten werden außerhalb deines eigenen Landes gespeichert und verarbeitet. Was das für dich bedeutet, steht in den regionalen Hinweisen am Ende der englischen Fassung dieser Erklärung.

Sitz des Anbieters und Drittlandbezug

Der Anbieter hat seinen Sitz in Vietnam. Vietnam ist ein Drittland, für das kein Angemessenheitsbeschluss der Europäischen Kommission vorliegt.

Dauerhaft gespeichert werden die Daten ausschließlich auf Servern in der Europäischen Union: Die Anwendung läuft in Amsterdam (Railway), die Datenbank steht in Frankfurt am Main (Supabase). Am Sitz des Anbieters wird kein Datenbestand geführt. Muss der Anbieter zur Fehlersuche einmal Daten herunterladen, werden sie dort gelöscht, sobald der Fehler behoben ist; eine dauerhafte Kopie bleibt nicht zurück.

Für Betrieb, Wartung und Unterstützung greift der Anbieter aus Vietnam aus der Ferne auf diese Systeme zu.

Dabei sind zwei Fälle zu unterscheiden.

Daten der Clubkarten: Verantwortlich ist das Studio, wir sind sein Auftragsverarbeiter. Ein Studio in der Europäischen Union stellt uns diese Daten in einem Drittland zur Verfügung, und das ist eine Übermittlung im Sinne des Kapitels V der DSGVO. Sie ist durch die Standardvertragsklauseln der Europäischen Kommission (Durchführungsbeschluss (EU) 2021/914) gedeckt, Modul 2 (Verantwortlicher an Auftragsverarbeiter). Sie sind Bestandteil des Auftragsverarbeitungsvertrags, den jedes Studio bei der Registrierung mit uns schließt.

Studio-Konto, Website und Team-App: Hier sind wir selbst Verantwortlicher. Wir geben diese Daten nicht an ein zweites Unternehmen im Ausland weiter — wir greifen auf unsere eigenen Systeme in der Europäischen Union zu. Nach den Leitlinien des Europäischen Datenschutzausschusses ist der Zugriff eines Unternehmens auf die eigenen Systeme keine Übermittlung an einen anderen Beteiligten; dafür werden deshalb keine eigenen Klauseln geschlossen. Die DSGVO gilt für uns unmittelbar nach Art. 3 Abs. 2, weil wir unser Angebot Studios in der Union machen.

Eine Kopie dieser Garantien kannst du jederzeit anfordern. Schreib uns oder unserem Vertreter in der Union; wir schicken dir die Standardvertragsklauseln samt ihren Anhängen. Stellen, die Sicherheitsdetails oder Geschäftsgeheimnisse preisgeben würden, dürfen dabei geschwärzt sein.

Auftragsverarbeitungsvertrag

Vietnamesisches Recht und Anfragen von Behörden

Der Anbieter hat seinen Sitz in Vietnam und unterliegt damit auch vietnamesischem Recht, insbesondere dem Gesetz über den Schutz personenbezogener Daten (Gesetz Nr. 91/2025/QH15), das seit dem 1. Januar 2026 in Kraft ist. Vietnamesisches Recht gilt neben der DSGVO, nicht an ihrer Stelle. Nichts in diesem Abschnitt schmälert deine Rechte aus der DSGVO.

Für Clubkarten, die sich nicht an Nutzerinnen und Nutzer in Vietnam richten, liegen die Daten nicht auf Servern in Vietnam: Die Anwendung läuft in Amsterdam, die Datenbank steht in Frankfurt am Main. Aus Vietnam greift der Anbieter nur aus der Ferne über eine verschlüsselte Verbindung auf diese Systeme zu, um den Dienst zu betreiben, zu warten und zu unterstützen; eine dauerhafte Kopie entsteht dabei nicht. Verlangt vietnamesisches Recht für eine Karte eine Speicherung in Vietnam, sagen wir es hier und im Auftragsverarbeitungsvertrag.

Soweit deine Daten danach in der Europäischen Union liegen, haben vietnamesische Behörden keinen unmittelbaren Zugriff auf die Systeme, in denen sie liegen. Sie müssten sich an den Anbieter selbst wenden. Erhält der Anbieter die Anordnung einer Behörde — einer vietnamesischen oder einer anderen —, personenbezogene Daten herauszugeben, prüft er, ob die Anordnung rechtlich bindend ist, nutzt die dagegen zur Verfügung stehenden Rechtsbehelfe, gibt nicht mehr heraus, als die Anordnung tatsächlich verlangt, und unterrichtet das betroffene Studio vorher oder, wenn ihm das verboten ist, sobald das Verbot es zulässt. Ersuchen ohne rechtliche Bindungswirkung lehnt er ab.

Den Datenschutz beaufsichtigt in Vietnam das Ministerium für öffentliche Sicherheit, nicht eine unabhängige Aufsichtsbehörde, wie die DSGVO sie vorsieht. Die weiteren Angaben, die ein Studio für seine eigene Bewertung braucht, stehen im Auftragsverarbeitungsvertrag.

Apple Wallet, Google Wallet und Benachrichtigungen

Die Clubkarte funktioniert vollständig im Browser. Legst du sie zusätzlich in Apple Wallet oder Google Wallet ab, übermitteln wir dorthin die Inhalte der Karte (Studioname und gegebenenfalls Logo, Vorname, Kundennummer, Stempelstand, Belohnung, offene volle Karten mit einem etwaigen Ablaufdatum, letzter Besuch, die Stempel der laufenden Runde und die zuletzt gezeigte Nachricht des Studios) sowie technische Kennungen des Passes. Die Wallet-Anwendung meldet sich danach von selbst beim Server, um die Karte aktuell zu halten.

Hat das Studio eine Adresse hinterlegt, kann der Pass auf dem Sperrbildschirm erscheinen, wenn du in die Nähe kommst. Das rechnet ausschließlich dein Telefon aus; wir erfahren deinen Standort nicht.

Benachrichtigungen im Browser bekommst du nur nach ausdrücklicher Erlaubnis. Dafür speichern wir die vom Browser vergebene Push-Adresse und zwei Schlüssel. Zugestellt werden die Benachrichtigungen ausschließlich über die Push-Dienste der Browser-Hersteller Apple, Google, Mozilla und Microsoft; eine Push-Adresse, die zu keinem dieser Dienste gehört, nimmt der Server nicht an. Ziehst du die Erlaubnis zurück oder löschst du die Karte, werden diese Angaben gelöscht.

Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt. Der Stempelstand wird schlicht gezählt.

Deine Rechte

Dir stehen zu: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).

Außerdem hast du das Recht, dich bei einer Aufsichtsbehörde für den Datenschutz zu beschweren (Art. 77 DSGVO) — in Deutschland bei der Behörde deines Bundeslandes oder der des Verantwortlichen.

Lebst du außerhalb der Europäischen Union, sagen die regionalen Hinweise am Ende der englischen Fassung dieser Erklärung, welche Rechte für dich gelten und an wen du dich wenden kannst: „Notice for residents of the United States" für die Vereinigten Staaten, „Australia: extra information" für Australien und „Canada: extra information" für Kanada.

Für die Clubkarte findest du Auskunft und Löschung direkt auf deiner Karte; alles Weitere richtest du an dein Studio oder an uns.

Regionale Hinweise (nur in der englischen Fassung)

Für Studios und Personen in den Vereinigten Staaten, in Australien und in Kanada enthält die englische Fassung dieser Erklärung am Seitenende zusätzliche Hinweise — „Notice for residents of the United States", „Children", „Australia: extra information" und „Canada: extra information".

Änderungen dieser Erklärung

Ändert sich die Software oder die Rechtslage, passen wir diese Erklärung an. Es gilt jeweils die hier veröffentlichte Fassung; die aktuelle trägt die Kennung 2026-10-06.1.

Weitere Rechtstexte