Skip to content

Datenschutzerklärung

Letzte Aktualisierung: 30. Mai 2026 · Version: 1.0

Gemäß den Artikeln 13 und 14 der Verordnung (EU) 2016/679 ("DSGVO") beschreibt diese Erklärung, wie personenbezogene Daten von radioBros di Alberto Miconi, mit Sitz in Via Ridolfino Venuti 30, 00162 Rom (Italien), italienische Umsatzsteuer-ID (Partita IVA) in Registrierung, Betreiber des Dienstes TesserApp (der "Verantwortliche"), verarbeitet werden.

Kontakt für alle Fragen zur Verarbeitung personenbezogener Daten: privacy@tesserapp.eu.

Die italienische Fassung dieses Dokuments ist die offizielle Fassung und ist im Falle von Abweichungen den Übersetzungen vorrangig.

TesserApp hat zwei Kategorien betroffener Personen mit getrennten Verarbeitungsregimen:

  • Kunden, die die mobile App nutzen, um ihre eigenen Treuekarten aufzubewahren;
  • Händler, die die Web-Plattform und die Händler-Mobile-App für ihre Treueprogramme verwenden.

Im Verhältnis zu Händlern, hinsichtlich der Daten der Kunden dieser Händler, handelt der Verantwortliche als Auftragsverarbeiter gemäß Art. 28 DSGVO; dieses Verhältnis wird durch einen gesonderten Auftragsverarbeitungsvertrag ("AVV/DPA") geregelt, den Händler bei der Registrierung akzeptieren.

1. Für Kunden der TesserApp-App

1.1 Was wir erheben

Wenn du die TesserApp-Verbraucher-App installierst und nutzt:

  • Eine anonyme Geräte-Kennung (ein beim ersten Start generiertes 256-Bit-Zufallstoken). Nicht mit deinem Namen, deiner Telefonnummer oder einem Konto verknüpft.
  • Kennungen der Treuekarten für jede aktivierte Karte (eine UUID pro Karte).
  • Transaktionsereignisse (vergebene Stempel, eingelöste Prämien, Stornierungen) mit Zeitstempel und Standort des Händlers.
  • Pass-Kennungen für Apple Wallet / Google Wallet, nur wenn du eine Karte zu deinem nativen Wallet hinzufügst.
  • Die Systemsprache deines Geräts, um die App in deiner Sprache anzuzeigen.
  • GPS-Standort, nur mit deiner Zustimmung und nur während du die Funktion „Händler in der Nähe" aktiv nutzt. Wir speichern keinen Standortverlauf.
  • Deine E-Mail-Adresse, nur wenn du sie freiwillig angibst (z. B. um die Löschung deiner Daten zu beantragen oder den Support zu kontaktieren).

Wir erheben nicht (bei standardmäßigen Treuekarten): deinen Namen, deine Adresse, deine Telefonnummer, deinen Browserverlauf, biometrische Daten, Werbe-Kennungen oder Tracking-Cookies. Ausnahme — private (persönliche) Karten: Wenn ein Händler dir eine private Karte ausstellt, stellt dieser Händler uns deinen Namen und deine E-Mail-Adresse zur Verfügung, damit wir diese spezifische Karte für dich erstellen und ausliefern und sie an dein Geräte-Konto binden können. Siehe §1.6.

1.2 Warum wir es erheben

  • Zur Erbringung des Dienstes: Stempel und Prämien aufbewahren, Karten zwischen deinem Telefon und nativen Wallets synchronisieren, Händlern ermöglichen, dir beim Scannen deines Barcodes Stempel zu vergeben.
  • Für die Sicherheit: Audit-Protokolle zur Erkennung verdächtiger Stempelvorgänge oder Missbrauch.
  • Für die Dienst-Diagnose: Probleme bei der Wallet-Pass-Auslieferung oder Synchronisationsfehler identifizieren.

1.3 Rechtsgrundlage (Art. 6 DSGVO)

  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) für Diensterbringung und Systemsicherheit.
  • Einwilligung (Art. 6 Abs. 1 lit. a) für Geolokalisierung, Push-Benachrichtigungen und das Senden von E-Mails an den Support.
  • Bei privaten (persönlichen) Karten (siehe §1.6): Dein Name und deine E-Mail-Adresse werden auf Weisung des Händlers (Verantwortlicher) gemäß Art. 28 DSGVO verarbeitet. Die Rechtsgrundlage — typischerweise die Erfüllung des Treueverhältnisses (Art. 6 Abs. 1 lit. b) oder deine Einwilligung (Art. 6 Abs. 1 lit. a) — liegt in der Verantwortung des Händlers.

1.4 Speicherdauer

DatenSpeicherdauer
Aktive TreuekartenBis zur Löschung durch dich oder Deinstallation der App
Gelöschte Karten (Soft-Delete)30 Tage wiederherstellbare Karenzfrist, danach endgültige Löschung innerhalb von 5 Tagen
Audit-Logs mit Kartenbezug24 Monate aktiv; danach Archivierung im Cold Storage; Kartenreferenzen werden bei endgültiger Löschung genullt
Wallet-Pass-KennungenBis du den Pass aus deinem nativen Wallet entfernst
Support-E-Mails36 Monate, danach Löschung
Name + E-Mail einer privaten KarteWerden aufbewahrt, solange die private Karte aktiv ist; gelöscht auf Weisung des Händlers oder bei Löschung der Karte, innerhalb des standardmäßigen Puffers
Konto-Bindungs-Kennung (pseudonym)Wird aufbewahrt, solange die gebundene private Karte besteht; entfernt bei Löschung der Karte

1.5 Deine Rechte

Du hast jederzeit das Recht:

  • auf Auskunft über deine Daten (Art. 15).
  • auf Berichtigung, wenn sie unzutreffend sind (Art. 16).
  • auf Löschung (Art. 17). Du kannst einzelne Karten in der App löschen oder die vollständige Löschung deiner Daten anfordern, indem du an privacy@tesserapp.eu schreibst.
  • auf Einschränkung der Verarbeitung (Art. 18).
  • auf Datenübertragbarkeit (Art. 20).
  • auf Widerspruch gegen die Verarbeitung (Art. 21).
  • auf Beschwerde bei der zuständigen Datenschutzbehörde einreichen. Du kannst dich an die italienische Datenschutzbehörde (Garante — gpdp.it) als Aufsichtsbehörde für radioBros wenden oder an die Behörde in deinem Wohnsitzland.

Zur Ausübung eines Rechts schreibe an privacy@tesserapp.eu. Wir antworten innerhalb von 30 Tagen. Für den Namen und die E-Mail-Adresse einer privaten Karte ist der Händler der Verantwortliche: Richte Anfragen auf Auskunft, Berichtigung oder Löschung an den Händler; wir (als Auftragsverarbeiter) leisten Unterstützung und führen die Weisungen des Händlers aus.

1.6 Private (persönliche) Treuekarten

Manche Händler stellen private Karten aus — persönliche Treuekarten, die für eine einzelne namentlich benannte Person und nicht für die Allgemeinheit bestimmt sind. Nur für diese Karten gilt:

  • Was der Händler uns über dich übermittelt: deinen Namen und deine E-Mail-Adresse, die der Händler bei der Erstellung der Karte bereitstellt.
  • Was wir damit tun: deine persönliche Karte erstellen, dir eine E-Mail-Einladung senden (ein Link, ein QR-Code oder ein Einmal-Code), um sie in der TesserApp-App zu installieren, und die Karte an das Geräte-Konto binden — dein iCloud-Konto unter iOS, dein Google-Konto unter Android — auf dem du sie zuerst installierst, sodass nur dein Konto diese Karte halten kann.
  • Konto-Bindungs-Kennung: eine undurchsichtige, pseudonyme Referenz auf dein iCloud-/Google-Konto (nicht dein Name oder deine E-Mail-Adresse), die ausschließlich dazu dient, die Karte auf deinem Konto zu halten. Sie wird nicht verwendet, um dich anderweitig zu identifizieren oder zu Tracking-Zwecken.
  • Rollen: Der Händler ist der Verantwortliche für deinen Namen und deine E-Mail-Adresse für die private Karte; TesserApp ist der Auftragsverarbeiter, der auf Weisung des Händlers handelt (siehe §3 und den AVV/DPA). Der Händler ist dafür verantwortlich, über eine Rechtsgrundlage und, soweit erforderlich, über deine Einwilligung zu verfügen, um deine Daten an uns weiterzugeben.
  • Deine Wahlmöglichkeiten: Wenn du die Karte nicht installierst, erfolgt keine Konto-Bindung. Du kannst den Händler (Verantwortlichen) jederzeit auffordern, deine Daten zur privaten Karte zu löschen, und wir werden diese Weisung ausführen.

2. Für Händler, die die Web-Plattform nutzen

2.1 Was wir erheben

  • Firmenname, Handelsname, USt-IdNr. deines Unternehmens.
  • Login-E-Mail und Kontakt-E-Mail (können identisch sein).
  • Öffentliche Telefonnummer, falls du sie zu deinem Händlerprofil hinzufügst.
  • Rechnungsadresse und Adresse jedes Händlerstandorts.
  • Zahlungsdaten: verarbeitet durch Stripe Payments Europe Ltd., die als eigenständiger Verantwortlicher für Zahlungsdaten auftritt. Wir speichern lediglich die Stripe-Referenzen customer_id und subscription_id.
  • Passwort-Hash (argon2id; wir speichern niemals Klartextpasswörter).
  • TOTP-Geheimnis, falls du die Zwei-Faktor-Authentifizierung aktivierst (mit AES-256-GCM unter einem separaten Schlüssel verschlüsselt).
  • Zugriffsprotokolle: Zeitstempel, IP, User-Agent, Ergebnis.
  • Audit-Ereignisse zu wesentlichen Änderungen an deinem Profil, deinen Programmen und Standorten.

2.2 Warum wir es erheben

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b): Zugang zur Plattform gewähren, Rechnungen ausstellen, wiederkehrende Zahlungen verwalten.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c): Aufbewahrung von Rechnungen für 7 Jahre nach italienischem Steuerrecht (DPR 633/1972, D.Lgs. 127/2015).
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) für Sicherheit, Betrugsprävention und Diagnose.

2.3 Aufbewahrung (Händler)

DatenAufbewahrung
HändlerprofilBis zum Ende des Abonnements + 30 Tage Karenzfrist
Programme und StandorteWie beim Profil
Stripe-Rechnungen7 Jahre (anwendbares Steuerrecht)
Passwort-Hash und TOTPWerden bei Kontoschließung gelöscht
Zugriffsprotokolle12 Monate
Audit-Ereignisse mit KundenbezugKundenreferenzen werden anonymisiert, wenn Kundenkarten gelöscht werden

3. Verhältnis zwischen TesserApp und Händlern (DSGVO)

Wenn ein Kunde bei einem Händler eine Treuekarte aktiviert, ist der Händler Verantwortlicher für die Daten dieses Kunden, und TesserApp ist Auftragsverarbeiter gemäß Art. 28 DSGVO.

Das Verhältnis wird durch einen Auftragsverarbeitungsvertrag (AVV/DPA) geregelt, den der Händler bei der Registrierung akzeptiert. Der AVV regelt:

  • Zwecke und Kategorien der verarbeiteten Daten.
  • Genehmigte Unterauftragsverarbeiter (siehe Abschnitt 4).
  • Technische und organisatorische Sicherheitsmaßnahmen.
  • Reaktionszeiten auf Anfragen betroffener Personen und auf Verletzungen des Schutzes personenbezogener Daten.

Kunden können ihre DSGVO-Rechte sowohl gegenüber TesserApp als auch gegenüber dem einzelnen Händler geltend machen.

4. Mit wem wir Daten teilen (Unterauftragsverarbeiter)

Wir nutzen folgende Anbieter als Unterauftragsverarbeiter:

AnbieterRolleDatenstandort
Stripe Payments Europe Ltd.Zahlungsabwicklung der HändlerEU / SCC
Cloudflare, Inc.R2-Objektspeicher (Backups), CDNEU (explizite Konfiguration)
Resend (resend.com)Transaktions-E-MailsEU
Apple Inc.Apple-Wallet-Pass-Auslieferung (APNs)EU / SCC
Google LLCGoogle-Wallet-Pass-Auslieferung (FCM, Google Wallet API)EU / SCC
Contabo GmbHVPS-HostingDeutschland
FontAwesome, Inc.Statische Icon-CDN (keine personenbezogenen Daten verarbeitet)EU

Die vollständige Liste mit Adressen und Kontakten findet sich in Anhang A des AVV. Jeder neue Unterauftragsverarbeiter wird Händlern mindestens 30 Tage im Voraus mitgeteilt.

Wir verkaufen keine Daten an Dritte. Niemals.

5. Internationale Übermittlungen

Alle personenbezogenen Daten werden innerhalb des Europäischen Wirtschaftsraums gehostet. Unterauftragsverarbeiter mit US-Aktivitäten (Stripe, Apple, Google) verfügen über Standardvertragsklauseln (SCC), die von der Europäischen Kommission genehmigt sind.

6. Sicherheit

Wesentliche technische und organisatorische Maßnahmen:

  • TLS 1.2+ in der Übertragung.
  • AES-256 im Ruhezustand (Postgres-Backups, R2 SSE).
  • argon2id-Hashing für Token und Passwörter.
  • Tägliche Datenbank-Backups mit Point-in-Time-Recovery (PITR).
  • Rollenbasierte Zugriffskontrolle, Audit-Protokollierung jeder administrativen Aktion.
  • Jährlicher Penetrationstest.

Im Fall einer Verletzung des Schutzes personenbezogener Daten benachrichtigen wir die betroffenen Personen und die italienische Datenschutzbehörde innerhalb von 72 Stunden nach Bekanntwerden, gemäß Art. 33 DSGVO.

7. Änderungen dieser Erklärung

Wir können diese Erklärung aktualisieren, um Änderungen am Dienst oder an der Rechtslage abzubilden. Die jeweils aktuelle Fassung wird stets hier veröffentlicht, mit dem Datum der letzten Aktualisierung am Anfang. Wesentliche Änderungen werden Händlern per E-Mail und Kunden per In-App-Banner mitgeteilt.

8. Kontakt

  • Verantwortlicher: radioBros di Alberto Miconi
  • Sitz: Via Ridolfino Venuti 30, 00162 Rom (Italien)
  • Umsatzsteuer-ID (Partita IVA): in Registrierung
  • E-Mail: privacy@tesserapp.eu (Datenschutz, DSGVO-Rechte)
  • Federführende Aufsichtsbehörde für radioBros: Italienische Datenschutzbehörde (Garante per la protezione dei dati personali) — gpdp.it. Betroffene Personen können sich auch an die Datenschutzbehörde ihres Wohnsitzlandes wenden.

Offline-first. Kein Login. Keine Werbung. Kein Tracking.