Zum Inhalt springen

This page is also available in English. Switch to English

Esta página también está disponible en español. Ver en español

Deze pagina is er ook in het Nederlands. Bekijk in het Nederlands

Cette page existe aussi en français. Voir en français

Angezeigt in deiner gewählten Sprache. Switch to EnglishVer en españolBekijk in het NederlandsVoir en français

tapja

DSGVO by Design

Datenschutz ist eingebaut, nicht ergänzt.

Ein Treueprogramm sammelt Daten über Menschen. Damit trägst du Verantwortung, und die willst du nicht mit einem Anbieter teilen, der Compliance nachgerüstet hat. Diese Seite sagt genau, welche Daten erhoben werden, wer sie sieht, wo sie liegen und was davon deine Aufgabe bleibt.

Server in der EU · getrennte Einwilligung · Export in jedem Tarif

9:41
Wallet

Stempel

7 von 10 Stempel

Stempelkarte

Café Sonnig

Name

Mara L.

Prämie

Gratis-Kaffee

#10472

Kurz gesagt

  • Von deinen Gästen werden zwei Angaben erhoben: Name und E-Mail-Adresse. Der Geburtstag ist freiwillig und wird ausschließlich für die Geburtstagsaktion verwendet.
  • Werbung braucht eine eigene Einwilligung. Sie steht als separate, leere Checkbox neben den Teilnahmebedingungen, und der Server hält sich daran, nicht nur die Oberfläche.
  • Jede Erteilung und jeder Widerruf wird protokolliert. Das ist der Nachweis, den Art. 7 DSGVO von dir verlangt.
  • Die Daten liegen auf Servern in der EU. Standort-Hinweise laufen auf dem Gerät deines Gastes, ohne dass ein Server erfährt, wo er ist.
  • Du bist der Verantwortliche für dein Programm, tapja ist der Dienstleister. Was das konkret heißt, steht weiter unten, ohne Beschönigung.
Was eingebaut ist

Sechs Dinge, die du sonst selbst bauen müsstest.

Nicht als Einstellung, die man vergessen kann, sondern als Verhalten des Systems.

Datenminimierung als Voreinstellung

Erhoben wird, was das Programm braucht: Name und E-Mail. Der Geburtstag ist freiwillig und dient nur der Geburtstagsaktion. Es gibt kein Feld für Adresse, Telefonnummer oder Interessen, weil ein Treueprogramm das nicht braucht.

Getrennte Einwilligung, serverseitig durchgesetzt

Teilnahmebedingungen und Werbung sind zwei Häkchen, nie eines. Das Werbe-Häkchen ist standardmäßig leer. Eine Marketing-Nachricht an jemanden ohne Einwilligung lehnt der Server ab, unabhängig davon, was die Oberfläche anbietet.

Nachweis über Einwilligungen

Wer wann eingewilligt und wer wann widerrufen hat, steht in einem eigenen Protokoll. Genau das musst du im Zweifel vorlegen können.

Löschen und Exportieren

Einen Gast löschst du direkt in seinem Profil. Deine eigenen Daten (Kundenliste und Aktivitätsprotokoll) exportierst du jederzeit als CSV, in jedem Tarif.

Deine Programmtexte, versioniert

Teilnahmebedingungen und Datenschutzhinweis deines Programms liegen unter einer festen Adresse, die auf der Kartenrückseite verlinkt ist. Änderst du sie, zählt tapja die Version hoch, statt die alte stillschweigend zu ersetzen.

Schutz gegen Missbrauch

Getrennte Zugänge für Theke und Verwaltung, PINs nur als Hashwert gespeichert, Sperren nach zu vielen Fehlversuchen, Trennung der Betriebe auf Datenbankebene und ein Protokoll mit Grund und IP für alle Eingriffe.

Die unbequeme Klarstellung

Das Programm gehört dir. Die Verantwortung auch.

Viele Anbieter lassen offen, wer eigentlich haftet. Hier steht es: Du bist der Verantwortliche für dein Treueprogramm im Sinne der DSGVO. tapja verarbeitet die Daten in deinem Auftrag und stellt die Technik. Das ist keine Formalie, sondern der Grund, warum manches deine Entscheidung bleibt.

  • Deine Programmtexte, deine Verantwortung

    tapja liefert befüllbare Vorlagen für Teilnahmebedingungen und Datenschutzhinweis. Das ist ausdrücklich keine Rechtsberatung: Die Texte gehören dir, und im Zweifel prüft sie deine Anwältin, nicht wir.

  • Prämien schuldest du, nicht tapja

    Wenn ein Gast seine volle Karte einlöst, steht dein Betrieb dafür ein. tapja garantiert keine Einlösung, sondern zählt korrekt und protokolliert nachvollziehbar.

  • Punkte sind kein Zahlungsmittel

    Stempel und Punkte sind ausdrücklich nicht übertragbar und nicht auszahlbar. Das hält dein Programm außerhalb des Zahlungsdiensterechts, und diese Klausel steht deshalb in der Vorlage.

  • Und dein Team ist auch geschützt

    Jede Aktion ist einer Person zugeordnet, weil sonst kein Betrugsschutz funktioniert. Was es bewusst nicht gibt: ein Ranking, das alle sehen, oder individuelle Zielvorgaben. Auswertung dient der Zuordnung, nicht der Überwachung.

Was wir nicht behaupten

Wo wir vorsichtiger sind als andere.

Vier Punkte, bei denen es leicht wäre, mehr zu versprechen, als sich belegen lässt.

Server in der EU, nicht „in Deutschland"

Gehostet wird in der EU. Wir schreiben nicht „Server in Deutschland" auf die Seite, solange wir das nicht für jede Komponente belegen können.

Verschlüsselung, wo es zählt

Zugangsdaten, Schnittstellen-Geheimnisse und PINs sind verschlüsselt oder gehasht gespeichert. „Alles verschlüsselt" wäre eine bequemere Aussage und eine ungenauere.

Auftragsverarbeitung auf Anfrage

Den Auftragsverarbeitungsvertrag samt Liste der eingesetzten Dienstleister bekommst du von uns, wenn du danach fragst. Eine automatische Selbstbedienung dafür gibt es noch nicht.

Keine Zwei-Faktor-Anmeldung

Sie ist vorbereitet, aber noch nicht freigeschaltet. Bis dahin schützen Passwort-Prüfung gegen bekannte Leaks, Sperren nach Fehlversuchen und eine E-Mail-Bestätigung bei der Registrierung.

Fragen zu Datenschutz und Sicherheit.

Deine Frage ist nicht dabei?
Schreib uns, wir antworten persönlich.

Welche Daten erhebt tapja von meinen Gästen?
Name und E-Mail-Adresse, mehr nicht. Der Geburtstag ist freiwillig und wird ausschließlich für die Geburtstagsaktion genutzt. Dazu kommt, was das Programm selbst erzeugt: Stempel, Einlösungen, Besuchszeitpunkte. Keine Adresse, keine Telefonnummer, keine Interessensprofile.
Warum ist die E-Mail-Adresse Pflicht?
Weil sie den Gast wiedererkennbar macht, wenn sein Handy verloren geht, und weil sie Prämien vor erfundenen Karten schützt. Deine Gäste bestätigen sie einmal per Link: Gesammelt wird sofort, eingelöst nach der Bestätigung.
Wo liegen die Daten?
Auf Servern in der EU. Standort-Hinweise am Sperrbildschirm werden vom Betriebssystem des Gastes ausgelöst, nicht von einem Server. Es gibt kein serverseitiges Standort-Tracking.
Bekomme ich einen Auftragsverarbeitungsvertrag?
Ja, auf Anfrage, samt Liste der eingesetzten Dienstleister. Schreib uns einfach über das Kontaktformular.
Was passiert, wenn ein Gast Auskunft oder Löschung verlangt?
Du löschst ihn direkt in seinem Profil im Dashboard. Zählungen in den Auswertungen bleiben bestehen, aber ohne Personenbezug; Protokolleinträge werden anonymisiert statt gelöscht, weil sie sonst ihren Beweiswert verlieren.
Wer haftet, wenn mit dem Programm etwas schiefgeht?
Für das Programm selbst (Teilnahmebedingungen, Prämien, deren Einlösung): dein Betrieb. tapja verarbeitet die Daten in deinem Auftrag und stellt die Technik. Für die Programmtexte gibt es befüllbare Vorlagen, die ausdrücklich keine Rechtsberatung sind.
Wird mein Team überwacht?
Nein. Jede Aktion wird einer Person zugeordnet, sonst funktioniert kein Betrugsschutz. Aber es gibt bewusst kein Ranking, das alle sehen, und keine individuellen Zielvorgaben. Jede Person sieht ihre eigenen Zahlen; die Auswertung über alle bleibt bei Manager- und Inhaberrollen.
Kann ich meine Daten mitnehmen, wenn ich wechsle?
Ja. Kundenliste und Aktivitätsprotokoll exportierst du jederzeit selbst als CSV, in jedem Tarif. Kein Lock-in.

Starte mit einem Programm, das du verantworten kannst.

Dauerhaft kostenlos, ohne Kreditkarte. Den Auftragsverarbeitungsvertrag bekommst du auf Anfrage.