STAMSY BUSINESS
Anmelden

Datenschutzerklärung

Stand: Juni 2026

Mit dieser Datenschutzerklärung informieren wir Sie über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Website und der Stamsy Web-Anwendung (nachfolgend „Stamsy"). Grundlage ist die Datenschutz-Grundverordnung (DSGVO).

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist der Betreiber von Stamsy:

YesApp GmbH
Weingartenstrasse 83
77933 Lahr, Deutschland
Vertreten durch den Geschäftsführer: Artur Schleicher
E-Mail: schleicher@yesapp.de
Telefon: +49 1511 6528111
Datenschutzanfragen: datenschutz@stamsy.app

Die vollständigen Anbieterangaben finden Sie in unserem Impressum.

2. Hosting

Unsere Website und Web-Anwendung werden bei one.com (one.com A/S, Carl Jacobsens Vej 25, 2500 Valby, Dänemark; nachfolgend „one.com") gehostet. Die Server befinden sich innerhalb der Europäischen Union.

Wenn Sie unsere Website aufrufen, verarbeitet one.com als Auftragsverarbeiter in unserem Auftrag die technisch erforderlichen Verbindungsdaten (insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene Datei, Browsertyp und Betriebssystem) in Server-Logfiles. Dies ist zur stabilen und sicheren Bereitstellung der Website erforderlich.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und funktionsfähigen Bereitstellung). Mit one.com besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

3. Welche Daten verarbeiten wir?

Welche personenbezogenen Daten wir verarbeiten, hängt davon ab, ob Sie sich als gewerblicher Kunde (Geschäftsinhaber) oder als Privatkunde registrieren.

3.1 Gewerbliche Kunden (Geschäftsinhaber)

Zur Begründung und Durchführung der Geschäftsbeziehung verarbeiten wir die bei der Registrierung angegebenen vollständigen Firmendaten, insbesondere:

  • Firmenname und Rechtsform
  • Anschrift des Unternehmens und Geschäftskategorie
  • Name der vertretungsberechtigten / kontaktierenden Person
  • E-Mail-Adresse und ggf. Telefonnummer
  • Zahlungs- und Abrechnungsdaten (siehe Abschnitt 5 – Stripe)
  • Nutzungsdaten der Anwendung (z. B. angelegte Stempelkarten, Belohnungen, Transaktionen, Kampagnen, Mitarbeiterkonten, Token-Guthaben)

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie, soweit es gesetzliche Aufbewahrungspflichten betrifft, Art. 6 Abs. 1 lit. c DSGVO.

3.2 Privatkunden

Für die Nutzung des Kundenkontos (Login) verarbeiten wir lediglich:

  • Ihre E-Mail-Adresse – zwingend erforderlich für die Anmeldung und Verwaltung des Kontos
  • Vor- und Nachname – freiwillige Angabe; diese Daten sind für die Nutzung nicht erforderlich und werden nur verarbeitet, wenn Sie sie selbst angeben
  • Im Rahmen der Nutzung anfallende Daten zu gesammelten Stempeln und eingelösten Belohnungen

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Nutzerkontos) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für die freiwilligen Angaben. Eine einmal erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

4. Firebase / Google Services

Für Authentifizierung (Login), Datenbank, Datei-Speicherung und serverseitige Funktionen nutzen wir Firebase, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Mutterkonzern: Google LLC, USA).

Ihre Daten werden in Rechenzentren in der EU (Region europe-west1, Belgien) gespeichert und verarbeitet. Sämtliche schreibende Zugriffe erfolgen über abgesicherte Cloud Functions. Soweit im Einzelfall eine Übermittlung in Drittländer erfolgt, ist diese durch die EU-Standardvertragsklauseln abgesichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, skalierbaren Betrieb). Mit Google besteht ein Vertrag zur Auftragsverarbeitung. Weitere Informationen: firebase.google.com/support/privacy.

5. Zahlungsabwicklung über Stripe

Zahlungen für Abonnements und Token-Pakete wickeln wir über Stripe ab, einen Dienst der Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.

Bei einem Zahlungsvorgang werden die hierfür erforderlichen Daten (z. B. Name, E-Mail-Adresse, Rechnungsanschrift sowie die Zahlungsdaten) direkt an Stripe übermittelt und von Stripe verarbeitet. Stamsy speichert selbst keine vollständigen Kreditkarten- oder Bankdaten. Stripe ist nach dem PCI-DSS-Standard zertifiziert. Stripe kann personenbezogene Daten zur Betrugsprävention auch in die USA übermitteln; dies ist durch die EU-Standardvertragsklauseln abgesichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen: stripe.com/de/privacy.

6. Cookies und lokale Speicherung

Hinweis: Stamsy verwendet ausschließlich technisch notwendige Cookies bzw. lokale Speichertechnologien. Es werden keine Tracking-, Analyse- oder Marketing-Cookies eingesetzt und keine Nutzerprofile gebildet. Aus diesem Grund ist keine Einwilligung über ein Cookie-Banner erforderlich (§ 25 Abs. 2 TTDSG). Diesen Hinweis möchten wir Ihnen dennoch zur Transparenz geben.

Im Einzelnen kommen zum Einsatz:

  • Authentifizierung (Firebase Auth): Zur Aufrechterhaltung Ihrer Anmeldung speichert Firebase ein Sitzungs-Token im lokalen Speicher (localStorage / IndexedDB) Ihres Browsers. Ohne dieses bliebe ein Login technisch nicht möglich.
  • Anwendungseinstellungen: Wir speichern vereinzelt kleine Oberflächeneinstellungen lokal in Ihrem Browser (z. B. ob ein Begrüßungshinweis bereits ausgeblendet wurde). Diese Daten verlassen Ihr Gerät nicht.
  • Stripe: Während eines Bezahlvorgangs kann Stripe technisch notwendige Cookies zur Betrugsprävention und zur sicheren Abwicklung der Zahlung setzen.

Rechtsgrundlage für den Einsatz technisch notwendiger Speichertechnologien ist § 25 Abs. 2 Nr. 2 TTDSG i. V. m. Art. 6 Abs. 1 lit. f DSGVO. Sie können das Speichern dieser Daten über die Einstellungen Ihres Browsers verhindern oder gespeicherte Daten löschen; in diesem Fall stehen Ihnen ggf. nicht alle Funktionen (insbesondere der Login) zur Verfügung.

7. Speicherdauer

Wir speichern personenbezogene Daten nur solange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (insbesondere handels- und steuerrechtliche Fristen von bis zu 10 Jahren) dies vorschreiben. Nach Wegfall des Zwecks und Ablauf etwaiger Fristen werden die Daten gelöscht. Konto- und Nutzungsdaten löschen wir nach Beendigung der Geschäftsbeziehung bzw. Löschung des Kontos, soweit keine Aufbewahrungspflichten entgegenstehen.

8. Ihre Rechte (DSGVO)

Sie haben das Recht auf:

  • Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an datenschutz@stamsy.app.

9. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren – insbesondere bei der Behörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

10. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage oder unsere Verarbeitungsvorgänge ändern. Es gilt jeweils die auf dieser Seite veröffentlichte aktuelle Fassung.

© 2026 Stamsy. – Impressum · Datenschutz