Datenschutz
Stand: 7. Oktober 2026
Kurz gesagt
Für die digitale Stempelkarte brauchst du weder ein Konto noch eine App. Wir fragen keinen Namen, keine E-Mail-Adresse und keine Telefonnummer ab. Gespeichert wird nur, was für die Karte nötig ist: eine zufällige Kartennummer, bei welchem Café sie gilt und wann du Stempel bekommen hast. Es gibt kein Tracking, keine Werbung und keine Cookies.
Verantwortlich
Pavel Barkhatov
Folkwangstr. 8
45128 Essen
hallo@pavel-b.de
Aufruf dieser Seite
Die Seite liegt auf einem Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in einem Rechenzentrum in Nürnberg. Beim Aufruf verarbeitet der Server technisch notwendige Angaben wie IP-Adresse, Zeitpunkt, aufgerufene Adresse und Browserkennung, um die Seite auszuliefern und vor Missbrauch zu schützen. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung.
Deine Stempelkarte
Wenn du die Karte ins Wallet legst, entsteht bei uns ein Datensatz mit einer zufälligen Kartennummer, dem Café und der Plattform (Apple oder Google). Bei jedem Stempel und jeder Einlösung speichern wir den Zeitpunkt, das Café und welches Gerät des Personals gescannt hat. Damit zählen wir deine Stempel und verhindern, dass eine Karte mehrfach oder zu oft benutzt wird. Rechtsgrundlage ist die Bereitstellung der Stempelkarte, die du angefordert hast (Art. 6 Abs. 1 lit. b DSGVO).
Die Daten liegen bei Supabase, Inc. in einem Rechenzentrum in Frankfurt am Main. Supabase verarbeitet sie in unserem Auftrag. Supabase und seine Dienstleister arbeiten auch aus den USA und Singapur. Soweit dabei Daten dorthin übermittelt werden, geschieht das auf Grundlage der Standardvertragsklauseln der EU-Kommission. Datenschutzerklärung von Supabase.
Speicherung in deinem Browser
Diese Seite legt im Speicher deines Browsers eine zufällige Kennung ab und merkt sich, ob du die Karte schon hinzugefügt hast. So bekommst du beim zweiten Tippen dieselbe Karte statt einer neuen. Das ist für den Dienst, den du nutzt, unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Du kannst die Angaben jederzeit über die Einstellungen deines Browsers löschen.
Schutz vor automatisierten Zugriffen
Damit niemand massenhaft Karten anlegen kann, nutzen wir Cloudflare Turnstile der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Turnstile prüft im Hintergrund, ob ein Mensch die Seite bedient, und verarbeitet dafür unter anderem deine IP-Adresse und Merkmale deines Browsers. Rechtsgrundlage ist unser berechtigtes Interesse am Schutz vor Missbrauch (Art. 6 Abs. 1 lit. f DSGVO). Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert. Einzelheiten stehen im Turnstile Privacy Addendum und in der Datenschutzerklärung von Cloudflare.
Scannst du den Code am Tresen, entfällt diese Prüfung.
Apple Wallet und Google Wallet
Wenn du die Karte hinzufügst, liegt sie anschließend in der Wallet-App von Apple oder Google. Für die Verarbeitung dort sind Apple und Google selbst verantwortlich. Damit sich deine Karte nach einem Stempel aktualisiert, speichern wir bei Apple-Geräten eine Gerätekennung, die Apple dafür vergibt. Bei Google aktualisieren wir die Karte direkt bei Google.
Wie lange wir speichern
Deine Karte und ihre Stempel speichern wir, solange das Café die Stempelkarte anbietet. Wenn du die Karte nicht mehr möchtest, schreib uns an hallo@pavel-b.de, dann löschen wir sie. Damit wir die richtige Karte finden, nenne bitte das Café und die Kartennummer, die auf der Rückseite der Karte steht.
Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung, auf Datenübertragbarkeit und auf Widerspruch gegen die Verarbeitung aus berechtigtem Interesse. Schreib dafür einfach an hallo@pavel-b.de. Außerdem kannst du dich bei einer Aufsichtsbehörde beschweren, zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.