Stempel
Stempelkarte
Café Sonnig
Name
Mara L.
Prämie
Gratis-Kaffee
#10472
DSGVO by Design
Ein Treueprogramm sammelt Daten über Menschen. Damit trägst du Verantwortung, und die willst du nicht mit einem Anbieter teilen, der Compliance nachgerüstet hat. Diese Seite sagt genau, welche Daten erhoben werden, wer sie sieht, wo sie liegen und was davon deine Aufgabe bleibt.
Server in der EU · getrennte Einwilligung · Export in jedem Tarif
Stempel
Stempelkarte
Café Sonnig
Name
Mara L.
Prämie
Gratis-Kaffee
#10472
Nicht als Einstellung, die man vergessen kann, sondern als Verhalten des Systems.
Erhoben wird, was das Programm braucht: Name und E-Mail. Der Geburtstag ist freiwillig und dient nur der Geburtstagsaktion. Es gibt kein Feld für Adresse, Telefonnummer oder Interessen, weil ein Treueprogramm das nicht braucht.
Teilnahmebedingungen und Werbung sind zwei Häkchen, nie eines. Das Werbe-Häkchen ist standardmäßig leer. Eine Marketing-Nachricht an jemanden ohne Einwilligung lehnt der Server ab, unabhängig davon, was die Oberfläche anbietet.
Wer wann eingewilligt und wer wann widerrufen hat, steht in einem eigenen Protokoll. Genau das musst du im Zweifel vorlegen können.
Einen Gast löschst du direkt in seinem Profil. Deine eigenen Daten (Kundenliste und Aktivitätsprotokoll) exportierst du jederzeit als CSV, in jedem Tarif.
Teilnahmebedingungen und Datenschutzhinweis deines Programms liegen unter einer festen Adresse, die auf der Kartenrückseite verlinkt ist. Änderst du sie, zählt tapja die Version hoch, statt die alte stillschweigend zu ersetzen.
Getrennte Zugänge für Theke und Verwaltung, PINs nur als Hashwert gespeichert, Sperren nach zu vielen Fehlversuchen, Trennung der Betriebe auf Datenbankebene und ein Protokoll mit Grund und IP für alle Eingriffe.
Viele Anbieter lassen offen, wer eigentlich haftet. Hier steht es: Du bist der Verantwortliche für dein Treueprogramm im Sinne der DSGVO. tapja verarbeitet die Daten in deinem Auftrag und stellt die Technik. Das ist keine Formalie, sondern der Grund, warum manches deine Entscheidung bleibt.
tapja liefert befüllbare Vorlagen für Teilnahmebedingungen und Datenschutzhinweis. Das ist ausdrücklich keine Rechtsberatung: Die Texte gehören dir, und im Zweifel prüft sie deine Anwältin, nicht wir.
Wenn ein Gast seine volle Karte einlöst, steht dein Betrieb dafür ein. tapja garantiert keine Einlösung, sondern zählt korrekt und protokolliert nachvollziehbar.
Stempel und Punkte sind ausdrücklich nicht übertragbar und nicht auszahlbar. Das hält dein Programm außerhalb des Zahlungsdiensterechts, und diese Klausel steht deshalb in der Vorlage.
Jede Aktion ist einer Person zugeordnet, weil sonst kein Betrugsschutz funktioniert. Was es bewusst nicht gibt: ein Ranking, das alle sehen, oder individuelle Zielvorgaben. Auswertung dient der Zuordnung, nicht der Überwachung.
Vier Punkte, bei denen es leicht wäre, mehr zu versprechen, als sich belegen lässt.
Gehostet wird in der EU. Wir schreiben nicht „Server in Deutschland" auf die Seite, solange wir das nicht für jede Komponente belegen können.
Zugangsdaten, Schnittstellen-Geheimnisse und PINs sind verschlüsselt oder gehasht gespeichert. „Alles verschlüsselt" wäre eine bequemere Aussage und eine ungenauere.
Den Auftragsverarbeitungsvertrag samt Liste der eingesetzten Dienstleister bekommst du von uns, wenn du danach fragst. Eine automatische Selbstbedienung dafür gibt es noch nicht.
Sie ist vorbereitet, aber noch nicht freigeschaltet. Bis dahin schützen Passwort-Prüfung gegen bekannte Leaks, Sperren nach Fehlversuchen und eine E-Mail-Bestätigung bei der Registrierung.
Deine Frage ist nicht dabei?
Schreib uns, wir antworten persönlich.
Dauerhaft kostenlos, ohne Kreditkarte. Den Auftragsverarbeitungsvertrag bekommst du auf Anfrage.