LOYANCE / Datenschutzerklärung
Ihre Daten.
Klar erklärt.
Welche Daten wir verarbeiten. Wofür wir sie benötigen.
Und welche Rechte Sie dabei haben.
Inhaltsverzeichnis öffnen
Verantwortlicher und Kontakt
Verantwortlich für die nachfolgend beschriebenen eigenen Verarbeitungen auf loyance.de ist:
Michael Nunes FerreiraLOYANCE
Niederbecksener Str. 13
32547 Bad Oeynhausen
Deutschland
info@loyance.de
Wenn Sie Fragen zu Ihren Daten haben oder Ihre Datenschutzrechte ausüben möchten, erreichen Sie uns unter dieser Adresse.
Für wen diese Erklärung gilt
Diese Erklärung betrifft Besucher unserer Website, Interessenten, Vertragspartner sowie Inhaber und Nutzer von LOYANCE Unternehmenskonten. Sie erläutert außerdem die technische Verarbeitung bei digitalen Kundenkarten.
Website und Unternehmenskonten
Über Zwecke und Mittel der Verarbeitung für unseren Websitebetrieb, die Verwaltung unserer Geschäftsbeziehungen, Abrechnung und eigene Sicherheitsmaßnahmen entscheiden wir als Verantwortlicher.
Kundenprogramme der angeschlossenen Unternehmen
Wenn Sie an einem Treueprogramm eines Cafés, Geschäfts oder anderen Unternehmens teilnehmen, bestimmt grundsätzlich dieses Unternehmen die Zwecke seines Kundenprogramms. Es ist insbesondere für Teilnahmebedingungen, Kundenauswahl, Belohnungen, Werbung und die Rechtsgrundlagen seiner Verarbeitung verantwortlich. LOYANCE stellt die technische Plattform bereit und verarbeitet diese Daten im Auftrag des jeweiligen Unternehmens nach dessen Weisungen.
Welche Verarbeitung für Ihr konkretes Kundenprogramm gilt, entnehmen Sie zusätzlich den Datenschutzhinweisen des Unternehmens bei der Anmeldung. Diese Erklärung ersetzt diese Hinweise nicht. Geht bei uns eine Anfrage zu einem Händlerprogramm ein, unterstützen wir den zuständigen Verantwortlichen bei der Bearbeitung. Informationen zur Auftragsverarbeitung finden Sie unter Auftragsverarbeitung.
Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten, soweit dies für einen der beschriebenen Zwecke erforderlich ist. Je nach Vorgang gelten insbesondere folgende Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO: Vorbereitung und Erfüllung eines Vertrags mit der betroffenen Person, etwa die Bereitstellung eines gebuchten LOYANCE Zugangs.
- Art. 6 Abs. 1 lit. c DSGVO: Erfüllung gesetzlicher Pflichten, insbesondere bei Abrechnung und steuerlicher Aufbewahrung.
- Art. 6 Abs. 1 lit. f DSGVO: berechtigte Interessen, etwa sicherer Betrieb, Missbrauchsschutz, Bearbeitung allgemeiner Anfragen und geschäftliche Kommunikation mit Ansprechpartnern eines Unternehmens.
- Art. 6 Abs. 1 lit. a DSGVO: eine erteilte Einwilligung, insbesondere für die unten beschriebene optionale Reichweitenmessung und das Laden der Google Ortssuche.
Beim Speichern von Informationen auf Ihrem Endgerät oder beim Zugriff darauf beachten wir zusätzlich § 25 TDDDG. Für technisch notwendige Funktionen eines ausdrücklich gewünschten Dienstes gilt die Ausnahme nach § 25 Abs. 2 Nr. 2 TDDDG; für andere einwilligungspflichtige Zugriffe benötigen wir Ihre Einwilligung.
Pflichtangaben sind in den jeweiligen Formularen gekennzeichnet. Ohne notwendige Konto-, Vertrags- oder Zahlungsangaben können wir den entsprechenden Dienst nicht bereitstellen. Freiwillige Angaben und optionale Einwilligungen können Sie weglassen.
Hosting bei STRATO
Unsere Website und die LOYANCE Plattform werden bei der STRATO GmbH, Deutschland, gehostet. STRATO stellt auch den von uns verwendeten Mailversand über SMTP bereit. Wir haben mit STRATO einen Vertrag zur Auftragsverarbeitung abgeschlossen.
Beim Aufruf der Website werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu gehören insbesondere IP Adresse, Zeitpunkt, angeforderte Ressource, übertragene Datenmenge, Antwortstatus sowie Browserinformationen und gegebenenfalls die zuvor besuchte Seite. Diese Verarbeitung ermöglicht die Auslieferung der Website, Fehleranalyse und Abwehr von Angriffen.
Rechtsgrundlage für den allgemeinen Websitebetrieb und die Sicherheitsverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist eine zuverlässige und sichere Bereitstellung. Bei der Erbringung vertraglicher Leistungen tritt Art. 6 Abs. 1 lit. b DSGVO hinzu, soweit die betroffene Person selbst Vertragspartner ist.
Technische Protokolle werden nur für den jeweiligen Betriebs- und Sicherheitszweck vorgehalten. Die erforderliche Dauer richtet sich nach dem Protokolltyp und danach, ob ein konkreter Fehler oder Sicherheitsvorfall untersucht werden muss. Die weiter unten genannten LOYANCE Protokollfristen sind davon getrennt und gelten nicht automatisch für die Serverprotokolle von STRATO.
Anbieterinformationen: STRATO Datenschutz.
Cookies und Einwilligungen
Technisch notwendige Speicherung
WordPress und LOYANCE verwenden insbesondere Anmelde- und Sitzungscookies, damit berechtigte Nutzer angemeldet bleiben und geschützte Funktionen verwenden können. Beim Anmelden können auch technische Testcookies eingesetzt werden. Die Lebensdauer hängt unter anderem davon ab, ob die Funktion zum dauerhaften Angemeldetbleiben gewählt wird. Diese Speicherung ist für die angeforderte Anmeldung erforderlich.
Complianz
Wir verwenden die kostenlose Version des WordPress Plugins Complianz zur Verwaltung Ihrer Einwilligungsentscheidungen. Anbieter ist Complianz B.V., Niederlande. In Ihrem Browser werden insbesondere Auswahl, Zeitpunkt beziehungsweise Gültigkeit und Version der Entscheidung in technisch notwendigen Cookies gespeichert, damit Ihre Einstellung berücksichtigt und nicht bei jedem Seitenaufruf erneut abgefragt wird.
Die Verarbeitung dient der Umsetzung und Dokumentation Ihrer Auswahl. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den datenschutzrechtlichen Nachweispflichten und, soweit erforderlich, Art. 6 Abs. 1 lit. f DSGVO für ein verlässliches Einwilligungsmanagement. Die notwendige Speicherung Ihrer Auswahl erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG.
Die jeweils verwendeten Cookies, ihre Zwecke und Laufzeiten sowie die Möglichkeit, Ihre Auswahl zu ändern, finden Sie in unseren Cookie Richtlinien. Ein Widerruf wirkt für die Zukunft. Er macht eine bereits rechtmäßig erfolgte Verarbeitung nicht nachträglich rechtswidrig.
Offlinefunktionen des Scanners
Bei Verwendung der Offlinefunktion werden noch nicht übertragene Buchungsaufträge im lokalen Browserspeicher des Mitarbeitergeräts zwischengespeichert. Darin können Kundenkennungen, Buchungswerte und gegebenenfalls übermittelte Standortangaben enthalten sein. Erfolgreich übertragene Aufträge werden aus der Warteschlange entfernt. Nach zwölf Stunden gelten Aufträge als abgelaufen und werden beim nächsten Bereinigungslauf der Anwendung entfernt. Ohne erneutes Öffnen können lokale Daten bis zur Löschung des Browserspeichers auf dem Gerät verbleiben.
Diese Verarbeitung dient der ausdrücklich genutzten Scannerfunktion. Die hierfür notwendige lokale Speicherung richtet sich nach § 25 Abs. 2 Nr. 2 TDDDG; die personenbezogene Verarbeitung erfolgt im Rahmen der jeweiligen Vertragsbeziehung beziehungsweise im Auftrag des angeschlossenen Unternehmens.
Independent Analytics
Wir setzen die kostenlose Version von Independent Analytics ein, um die Nutzung unserer Website auszuwerten und Inhalte zu verbessern. Die Statistik wird auf unserer WordPress Installation verarbeitet und gespeichert. Die Besuchsstatistik wird nach der beschriebenen Funktionsweise des Plugins nicht an den Hersteller als externen Analysedienst gesendet.
Erfasst werden insbesondere besuchte Seiten, Aufrufzeiten, Herkunftsseiten, Browser, Betriebssystem, Gerätetyp und eine ungefähre geografische Zuordnung. Das Plugin verwendet keine eigenen Trackingcookies. Für die Wiedererkennung wird nach Herstellerangaben aus IP Adresse, Browserkennung und einem zusätzlichen Wert eine Hashkennung gebildet. Eine solche Kennung behandeln wir vorsorglich als pseudonymes Datum und nicht pauschal als anonym.
Die optionale Reichweitenmessung erfolgt nach Ihrer Einwilligung in die Kategorie „Statistik“. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO und, soweit Informationen aus dem Endgerät ausgelesen werden, § 25 Abs. 1 TDDDG. Sie können Ihre Auswahl über die Cookie Einstellungen ändern. Eine Ablehnung beeinträchtigt die Nutzung der Website und Ihres Kundenkontos nicht.
Statistikdaten dienen dem Vergleich der Nutzung unserer Inhalte im Zeitverlauf. Personenbeziehbare Detaildaten werden nur so lange vorgehalten, wie sie für diese Auswertung erforderlich sind; anschließend werden sie gelöscht oder zu nicht mehr personenbeziehbaren Ergebnissen zusammengefasst. Eine Verbindung mit den Kundenkartenprofilen wird für diese Websiteanalyse nicht vorgenommen.
Technische Beschreibung: Datenschutzfunktionen von Independent Analytics und Funktionsweise der lokalen Erfassung.
Google Search Console
Wir nutzen die Google Search Console, um die Auffindbarkeit unserer Website in der Google Suche und technische Indexierungsprobleme zu beurteilen. Anbieter ist Google Ireland Limited, Irland.
Wir erhalten insbesondere zusammengefasste Berichte zu Suchanfragen, Suchergebniseinblendungen, Klicks und zur Indexierung unserer Seiten. Die Search Console ist kein von uns eingebautes Google Analytics Tracking. Für die bloße Nutzung der Search Console ist kein entsprechendes Besuchermessskript auf unserer Website erforderlich.
Unser Interesse an der Auswertung ist die technische Optimierung und Auffindbarkeit unseres Angebots. Soweit wir dabei personenbezogene Daten verarbeiten, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Für Googles Verarbeitung bei der Nutzung seiner Suchmaschine gelten die eigenen Datenschutzhinweise von Google.
Kontakt und Mailversand
Wenn Sie uns schreiben, verarbeiten wir Ihre Mailadresse, mitgeteilte Kontaktdaten, Nachrichteninhalte sowie die zur Bearbeitung erforderliche Korrespondenz. Vertragsbezogene Anfragen bearbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO; andere Anfragen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse besteht darin, Ihr Anliegen sachgerecht zu beantworten.
Registrierungsbestätigungen, Nachrichten zum Zurücksetzen des Passworts, Sicherheitsinformationen und andere notwendige Systemmails werden über STRATO SMTP versendet. Dabei werden insbesondere Empfängeradresse, Nachrichteninhalt und technische Versanddaten verarbeitet. Die Rechtsgrundlage richtet sich nach dem jeweiligen Anlass, insbesondere Vertragsdurchführung oder Sicherheit des Zugangs.
LOYANCE betreibt derzeit keinen eigenen Werbenewsletter. Davon zu unterscheiden sind Kampagnen, die angeschlossene Unternehmen für ihre eigenen Kundenprogramme veranlassen. Hierzu finden Sie Informationen im Abschnitt „Kundenprogramme“.
Korrespondenz wird bis zur abschließenden Bearbeitung und, soweit erforderlich, zur Klärung daraus folgender Ansprüche aufbewahrt. Für aufbewahrungspflichtige Geschäftsunterlagen gelten die gesetzlichen Fristen.
Konten, Verträge und Stripe
Unternehmenskonten und Mitarbeiterzugänge
Bei Registrierung und Nutzung verarbeiten wir insbesondere Name, Mailadresse, Unternehmensdaten, Rollen und Berechtigungen, verschlüsselte beziehungsweise gehashte Authentifizierungsinformationen, Bestätigungszeitpunkte und Nachweise der angenommenen Vertragsdokumente. Passwörter werden als Passwortprüfwerte gespeichert, nicht im Klartext.
Hinzu kommen Angaben zu Tarif, Vertragslaufzeit, Rechnungsanschrift und Zahlungsvorgängen. Mitarbeiterkonten werden dem jeweiligen Unternehmen zugeordnet. Mitarbeiterdaten können uns auch durch die einladende Person des Unternehmens übermittelt werden. Zugang, Funktionsumfang und Protokollierung richten sich nach den zugewiesenen Berechtigungen.
Zwecke sind Bereitstellung und Verwaltung der Plattform, Kommunikation, Abrechnung und Missbrauchsschutz. Bei unmittelbaren Vertragspartnern gilt Art. 6 Abs. 1 lit. b DSGVO. Für Ansprechpartner und administrative Geschäftsbeziehungen gilt Art. 6 Abs. 1 lit. f DSGVO; gesetzliche Dokumentationspflichten erfüllen wir nach Art. 6 Abs. 1 lit. c DSGVO. Mitarbeiterdaten innerhalb eines Händlerprogramms verarbeiten wir im Auftrag des Unternehmens.
Abonnementzahlungen über Stripe
LOYANCE Abonnements werden über Stripe abgewickelt. Vertragspartner für die Zahlungsintegration ist insbesondere Stripe Payments Europe, Limited, Irland; an regulierten Zahlungsdiensten kann Stripe Technology Europe, Limited beteiligt sein. Stripe kann je nach Verarbeitung als Auftragsverarbeiter oder als eigener Verantwortlicher handeln.
Zur Zahlungsabwicklung werden insbesondere Kontakt- und Rechnungsdaten, gewählter Tarif, Betrag und technische Transaktionsdaten verarbeitet. Zahlungsdaten werden im Stripe Zahlungsdialog eingegeben. LOYANCE speichert insbesondere Stripe Kennungen, Zahlungs- und Abonnementstatus sowie Rechnungsdaten, aber keine vollständigen Kreditkartennummern oder Kartenprüfnummern aus diesem Zahlungsdialog.
Unsere Verarbeitung zur Abwicklung des gebuchten Abonnements beruht auf Art. 6 Abs. 1 lit. b DSGVO; gesetzliche Abrechnungspflichten auf Art. 6 Abs. 1 lit. c DSGVO. Stripe verarbeitet Daten unter anderem auch für eigene Pflichten und Betrugsprävention. Internationale Verarbeitungen sind möglich; beachten Sie dazu den Abschnitt über Empfänger und internationale Übermittlungen.
Stripe Datenschutz · Stripe Datenschutzcenter und Rollenverteilung.
Digitale Kundenprogramme
Innerhalb eines Händlerprogramms können insbesondere folgende Daten verarbeitet werden:
- Mailadresse, Vorname und ein freiwillig angegebenes Geburtsdatum;
- Unternehmenszuordnung, Kundennummer, Kartenkennung und abgesicherte Kennungen zum Scannen;
- Stempel oder Punkte, Besuche, Zeitpunkte, Standortzuordnung, Buchungen, Belohnungen und Einlösungen;
- Teilnahme- und Einwilligungsnachweise, Bestätigung der Mailadresse sowie Widerrufs- und Löschanfragen;
- bei Nutzung entsprechender Funktionen: Empfehlungen, Treuestufen, Challenges, Bewertungen, Kommentare, Tags, Umsatzwerte und Kundensegmente.
Die Angaben stammen von Ihnen, aus den erfassten Vorgängen des Händlerprogramms oder vom zuständigen Unternehmen und seinen berechtigten Mitarbeitern. Sie dienen der Durchführung des Programms, Verwaltung von Ansprüchen, Kommunikation und den vom Unternehmen aktivierten Zusatzfunktionen.
Segmente, Automationen und personalisierte Vorteile
Das System kann etwa Besuchshäufigkeit, letzten Besuch, Guthaben, hinterlegte Umsätze oder Geburtstag auswerten. Daraus können Treuestufen, Zielgruppen oder Hinweise auf längere Inaktivität entstehen. Eine solche Bewertung kann Profiling darstellen. Der jeweilige Händler entscheidet über den Einsatz und informiert über seine Zwecke und Rechtsgrundlagen.
Regelbasierte Punkteberechnungen, Belohnungsfreigaben und Segmente sind nicht schon für sich eine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO. Eine solche erhebliche Entscheidung wird durch LOYANCE für die hier beschriebenen Standardfunktionen nicht getroffen.
Werbliche Nachrichten der Händler
Die Kampagnenfunktionen berücksichtigen die gespeicherte Werbeeinwilligung. Das Unternehmen ist für eine wirksame Einwilligung, die Auswahl der Empfänger und den Inhalt verantwortlich. Eine Einwilligung in Werbung ist von der Teilnahme am Kundenprogramm zu trennen und kann für die Zukunft widerrufen werden. Technisch erforderliche Nachrichten zum Konto oder zur Kundenkarte sind davon zu unterscheiden.
Für die Verarbeitung der Teilnehmerdaten handeln wir grundsätzlich als Auftragsverarbeiter. Die Rechtsgrundlage der Teilnahme, Werbung und Auswertung muss der jeweilige Händler in seinen Datenschutzhinweisen erläutern. Händler können freigeschaltete Exporte und Schnittstellen einsetzen; über zusätzliche Empfänger in ihrem Verantwortungsbereich informieren sie selbst.
Apple Wallet und Google Wallet
Sie können Ihre digitale Kundenkarte auf Wunsch in Apple Wallet oder Google Wallet speichern. Beim bloßen Besuch unserer Startseite wird keine persönliche Kundenkarte an einen Walletanbieter übertragen.
Welche Daten verarbeitet werden
Für Erstellung und Aktualisierung einer Karte werden insbesondere Karten- und Kundenkennung, Unternehmensname, gegebenenfalls Vorname, Stempel- oder Punktestand, Belohnungsinformationen, Kartenlayout und Scanidentifikatoren verarbeitet. Hinterlegte Geschäftsstandorte können als Standortinformation der Karte hinzukommen.
Bei Apple Wallet erzeugt LOYANCE die signierte Karte und stellt Aktualisierungen bereit. Hierfür können Gerätebibliothekskennungen, Registrierungen und Push Tokens verarbeitet werden. Bei Google Wallet werden Kartenobjekte und deren Aktualisierungen über die Google Wallet Schnittstelle bereitgestellt. Apple beziehungsweise Google können zusätzlich eigene Konto-, Geräte- und Nutzungsdaten verarbeiten.
Ihre Wahl und Zuständigkeit
Die Walletfunktion wird von Ihnen ausdrücklich aufgerufen. Die Bereitstellung der angeforderten Karte dient der Durchführung des jeweiligen Kundenprogramms; die dafür geltende Rechtsgrundlage erläutert dessen Betreiber. Zusätzliche freiwillige Verarbeitungen bedürfen gegebenenfalls einer gesonderten Einwilligung. Für die eigenständige Verarbeitung ihrer Walletdienste sind die jeweiligen Anbieter verantwortlich.
Anbieter sind für Nutzer im Europäischen Wirtschaftsraum insbesondere Apple Distribution International Limited, Irland, und Google Ireland Limited, Irland. Eine Verarbeitung außerhalb der EU beziehungsweise des EWR ist möglich.
Eine Karte können Sie in Ihrer Wallet entfernen. Das allein löscht nicht Ihr Kundenkonto beim Händler. Umgekehrt bedeutet eine Kontolöschung nicht automatisch, dass alle bereits auf Ihrem Gerät oder beim Walletanbieter vorhandenen Kopien verschwinden. Rechte gegenüber dem Walletanbieter können Sie auch dort geltend machen.
Ortssuche, Standort und Kamera
Optionale Google Ortssuche
Bei der Einrichtung von Geschäftsstandorten kann die Google Ortssuche verwendet werden. Sie wird erst nach ausdrücklicher Aktivierung geladen. Dabei können insbesondere IP Adresse, Browserinformationen, Suchanfragen und ausgewählte Adressdaten an Google Ireland Limited übermittelt werden. LOYANCE speichert die gewählte Geschäftsadresse und gegebenenfalls Google Place ID und Koordinaten.
Das Laden der optionalen Google Funktion erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und, soweit Endgeräteinformationen betroffen sind, § 25 Abs. 1 TDDDG. Sie können stattdessen die Adresse manuell eingeben. Eine erteilte Freigabe kann für die Zukunft widerrufen werden; bereits angelegte Standortdaten bleiben gespeichert, solange sie zur Verwaltung des Standorts benötigt werden.
GPS Prüfung bei Buchungen
Ein Unternehmen kann festlegen, dass Buchungen nur in einem bestimmten Umkreis eines Geschäftsstandorts erfolgen dürfen. Hierzu fragt der Browser nach einer Standortfreigabe. Verarbeitet werden können Breitengrad, Längengrad und Genauigkeit der Position des Mitarbeitergeräts sowie Standort- und Benutzerzuordnung der Buchung.
Die übermittelten GPS Angaben können zusammen mit der Buchung gespeichert werden. Es handelt sich nicht ausschließlich um einen flüchtigen Entfernungsvergleich. Eine dauerhafte Hintergrundortung außerhalb des aufgerufenen Vorgangs ist in dieser Funktion nicht vorgesehen. Ohne Standortfreigabe sind Buchungen bei aktivierter Standortpflicht möglicherweise nicht möglich.
Der Arbeitgeber beziehungsweise Programmbetreiber ist für Erforderlichkeit, Rechtsgrundlage, Information seiner Mitarbeiter und Speicherfristen verantwortlich. Eine Browserfreigabe ist nicht automatisch eine wirksame datenschutzrechtliche Einwilligung im Beschäftigungsverhältnis. Wir verarbeiten die Standortdaten des Händlerbetriebs in dessen Auftrag.
Kamerazugriff für den Scanner
Nach Ihrer Freigabe kann die Kamera zum Lesen des Codes einer Kundenkarte verwendet werden. Die Bildauswertung erfolgt im Browser. Die Scannerfunktion überträgt den erkannten Code und die Buchungsangaben an LOYANCE, nicht den laufenden Videostream. Sie können die Kamera stoppen und die Berechtigung in den Browsereinstellungen entziehen.
Sicherheit, Aufbewahrung und Löschung
Wir verwenden technische und organisatorische Schutzmaßnahmen wie geschützte Zugänge, rollenbezogene Berechtigungen und Sicherheitsprotokollierung. Die Verarbeitung von Sicherheitsereignissen dient der Erkennung und Aufklärung von Missbrauch und beruht für unsere eigene Plattformabsicherung auf Art. 6 Abs. 1 lit. f DSGVO. Protokolle können insbesondere Zeitpunkt, Handlung, Benutzer- und Objektkennung sowie eine aus der IP Adresse gebildete Hashkennung enthalten.
| Datenbereich | Aufbewahrung |
|---|---|
| Sicherheitsprotokolle | 365 Tage |
| Versandprotokolle mit Versandart, Status und gekürztem Empfängerhinweis | 90 Tage |
| Unbestätigte neue Händlerregistrierungen | Bereinigung nach 7 Tagen |
| Protokolle ausgeführter Automationen | 365 Tage |
| Protokolle von Webhook Zustellungen, sofern genutzt | 90 Tage |
| Technische Hintergrundaufträge | 180 Tage |
Die Bereinigung erfolgt durch regelmäßig ausgeführte Hintergrundaufgaben. Bei konkreten Sicherheitsvorfällen können erforderliche Nachweise gesondert bis zur Aufklärung oder Anspruchsklärung aufbewahrt werden. Eine frühere Löschung ist erforderlich, wenn der Zweck vorher entfällt und keine andere Rechtsgrundlage besteht.
Vertrags- und Abrechnungsunterlagen
Kontodaten werden grundsätzlich für die Vertragsdauer und die anschließende Abwicklung benötigt. Gesetzlich aufzubewahrende Unterlagen bleiben für die jeweils vorgeschriebene Dauer erhalten. Nach § 147 AO gelten insbesondere acht Jahre für Buchungsbelege, sechs Jahre für bestimmte Geschäftskorrespondenz und zehn Jahre für Bücher und Jahresabschlüsse. Die Frist beginnt regelmäßig mit Ablauf des maßgeblichen Kalenderjahres; gesetzliche Verlängerungstatbestände bleiben unberührt. Diese Fristen gelten nicht pauschal für sämtliche Daten eines Kundenkontos.
Kundenkarten und Buchungshistorien
Für die Daten eines Händlerprogramms bestimmt dessen Verantwortlicher die zulässige Aufbewahrung. Bei einer Löschbearbeitung können direkte Kontaktdaten entfernt und Kartenberechtigungen gesperrt werden. Buchungshistorien und interne Zuordnungen werden dadurch nicht in jedem Fall vollständig entfernt. Solange eine Zuordnung noch möglich ist, handelt es sich um pseudonyme und weiterhin geschützte Daten. Verbleibende Daten dürfen nur mit fortbestehendem Zweck und Rechtsgrundlage aufbewahrt werden.
Die genannten Protokollfristen erfassen keine Rechnungen, vollständigen Buchungsjournale oder darin gespeicherte GPS Angaben. Deren Löschung muss gesondert nach den einschlägigen Zwecken und Pflichten erfolgen. Sicherungskopien können gelöschte Daten bis zur regulären Überschreibung enthalten; sie dienen der Wiederherstellung und nicht der laufenden Nutzung.
Gesetzliche Aufbewahrung: § 147 AO.
Empfänger und internationale Übermittlungen
Zugriff erhalten nur Personen und Dienstleister, die Daten für den jeweiligen Zweck benötigen. Dazu gehören insbesondere berechtigte Mitarbeiter des betreffenden Unternehmens, STRATO für Hosting und Mailversand, Stripe für Zahlungen sowie Apple und Google bei Nutzung der beschriebenen Funktionen. Hinzukommen können gesetzlich berechtigte Behörden und fachlich beauftragte Berater, soweit eine Übermittlung im Einzelfall erforderlich ist.
Auftragsverarbeiter werden auf Grundlage der erforderlichen Vereinbarungen eingesetzt. Eine Übermittlung an eigenständig verantwortliche Anbieter richtet sich nach dem jeweiligen Dienst und der hierfür geltenden Rechtsgrundlage.
Bei Stripe, Apple und Google können Daten in Ländern außerhalb des Europäischen Wirtschaftsraums, insbesondere den USA, verarbeitet werden. Der Schutz wird je nach Empfänger und Verarbeitung durch anwendbare Angemessenheitsbeschlüsse nach Art. 45 DSGVO oder geeignete Garantien nach Art. 46 DSGVO, insbesondere die EU Standardvertragsklauseln, abgesichert. Ein Angemessenheitsbeschluss für zertifizierte US Unternehmen gilt nur, soweit der konkrete Empfänger und die Verarbeitung von einer gültigen Zertifizierung erfasst sind.
Apple verweist für Übermittlungen aus dem EWR auf Standardvertragsklauseln. Informationen zu den Übermittlungsmechanismen von Google und Stripe finden Sie unter den folgenden Links. Informationen zu den für unsere Übermittlungen einschlägigen Garantien und eine Kopie erhalten Sie auf Anfrage an info@loyance.de, soweit dadurch keine geschützten Angaben Dritter offengelegt werden.
Google Übermittlungsgrundlagen · Stripe Datenverarbeitungsvereinbarung · Apple internationale Übermittlungen.
Ihre Rechte
Unter den gesetzlichen Voraussetzungen stehen Ihnen folgende Rechte zu:
- Auskunft über Ihre personenbezogenen Daten und deren Verarbeitung nach Art. 15 DSGVO;
- Berichtigung unrichtiger oder unvollständiger Daten nach Art. 16 DSGVO;
- Löschung nach Art. 17 DSGVO und Einschränkung der Verarbeitung nach Art. 18 DSGVO;
- Datenübertragbarkeit nach Art. 20 DSGVO, soweit die Voraussetzungen vorliegen;
- Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft;
- Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.
Ihr Widerspruchsrecht
Gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen. Das gilt auch für darauf gestütztes Profiling. Wir verarbeiten die Daten dann nicht weiter, außer wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder benötigen die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Gegen die Verarbeitung für Direktwerbung können Sie jederzeit ohne Angabe besonderer Gründe Widerspruch einlegen. Dies gilt auch für damit zusammenhängendes Profiling. Die Daten werden anschließend nicht mehr für diese Werbezwecke verarbeitet.
Schreiben Sie an info@loyance.de. Bei berechtigten Zweifeln können wir die zur sicheren Identitätsprüfung erforderlichen Angaben anfordern. Grundsätzlich erhalten Sie innerhalb eines Monats eine Antwort; über eine gesetzlich zulässige Verlängerung und deren Gründe informieren wir Sie rechtzeitig. Eine Ausweiskopie ist nicht pauschal erforderlich.
Für ein Kundenprogramm können Sie sich direkt an den jeweiligen Händler wenden. Ihre Rechte gegenüber ihm bleiben unabhängig von dieser technischen Plattform bestehen.
Beschwerdestelle
Sie können sich insbesondere an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des vermuteten Verstoßes wenden. Für unseren Sitz in Nordrhein Westfalen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein Westfalen eine zuständige Anlaufstelle: www.ldi.nrw.de.
Stand dieser Erklärung
Stand: 18. September 2026. Wir passen diese Erklärung an, wenn sich unsere Datenverarbeitung oder die rechtlichen Anforderungen ändern. Maßgeblich ist die jeweils veröffentlichte Fassung.
Ergänzend: Cookie Richtlinien · Impressum · Auftragsverarbeitung.
Eine Frage zu Ihren Daten?
info@loyance.de ↗Cloudflare für Auslieferung und Schutz
Wir setzen Cloudflare zur Auslieferung öffentlich zugänglicher Websiteinhalte und zum Schutz vor schädlichen Anfragen ein. Anbieter ist Cloudflare, Inc., USA. Bei einer Weiterleitung des Datenverkehrs über Cloudflare werden insbesondere IP Adresse, angeforderte URL, technische Browserinformationen und Sicherheitsmerkmale der Anfrage verarbeitet. Je nach Anfrage können auch übertragene Inhalte betroffen sein.
Die Verarbeitung für erforderliche Auslieferungs- und Sicherheitsfunktionen beruht auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Verfügbarkeit und Absicherung der Website. Einwilligungspflichtige Zusatzfunktionen werden nur nach entsprechender Einwilligung genutzt. Soweit Informationen auf Endgeräten gespeichert oder ausgelesen werden, gilt zusätzlich § 25 TDDDG.
Cloudflare betreibt eine internationale Infrastruktur; eine Verarbeitung außerhalb des EWR ist möglich. Informationen zu Auftragsverarbeitung und Übermittlungsmechanismen finden Sie in der Datenverarbeitungsvereinbarung. Weitere Informationen enthält die Cloudflare Datenschutzerklärung.
