1. Verantwortlicher
Verantwortlicher ist Serdar Alnajjari, handelnd unter Simplycino, als nicht eingetragenes gewerbliches Einzelunternehmen.
TODO_LEGAL: Ladungsfähige Geschäftsanschrift ergänzen.
Datenschutz- und Supportanfragen: support@simplycino.de
Telefon: +49 176 47093331
Ein Datenschutzbeauftragter ist derzeit nicht benannt.
TODO_LEGAL: Pflicht zur Benennung vor Live-Betrieb prüfen.
2. Allgemeine Hinweise
Personenbezogene Daten sind Informationen, die einer Person direkt oder indirekt zugeordnet werden können. Simplycino soll datensparsam betrieben werden. Daten werden nur für einen festgelegten Zweck und auf einer passenden Rechtsgrundlage verarbeitet.
Die öffentlich erreichbare Demo ist ausschließlich für vorbereitete Testdaten gedacht. Bitte dort keine echten Namen, Kontaktdaten oder sonstigen personenbezogenen Kundendaten eingeben.
3. Hosting und Server-Logfiles
Nach aktuellem Projektstand wird die Website über Vercel bereitgestellt. Beim Aufruf können technisch erforderliche Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderte URL, Statuscode, Referrer und Browserinformationen in Server-Logfiles verarbeitet werden, um die Website auszuliefern und zu schützen.
Soweit die Verarbeitung zur sicheren und stabilen Bereitstellung erforderlich ist, beruht sie auf dem berechtigten Interesse an einem funktionsfähigen und vor Missbrauch geschützten Webangebot gemäß Art. 6 Abs. 1 lit. f DSGVO.
4. Kontaktaufnahme per E-Mail
Wenn du uns unter hello@simplycino.de oder support@simplycino.de schreibst, werden Absenderadresse, Inhalt, Zeitpunkt und technische Metadaten der Nachricht zur Bearbeitung der Anfrage verarbeitet. Die Website selbst enthält kein Kontaktformular; der Versand erfolgt über dein E-Mail-Programm.
Für die E-Mail-Kommunikation wird Google Workspace eingesetzt. Vertragsbezogene und vorvertragliche Anfragen werden auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet; andere Anfragen auf Grundlage des berechtigten Interesses an ihrer Beantwortung gemäß Art. 6 Abs. 1 lit. f DSGVO. Anfragen werden nach Abschluss gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5. Demo und digitale Stempelkarte
Die Kundendemo verarbeitet einen eingegebenen Karten-Code serverseitig, um vorbereitete Karten-, Kampagnen- und Belohnungsdaten anzuzeigen. Die Staffdemo kann für ausdrücklich freigegebene Demo-Codes Stempelstände und Einlösungsstatus in vorbereiteten Datensätzen ändern und technische Auditinformationen erzeugen.
Je nach Demo-Aktion können insbesondere Karten-Code beziehungsweise Pass-ID, Kampagne, Standort, Stempelstand, Belohnungsstatus, Zeitpunkte sowie eine vorbereitete Staff-Kennung verarbeitet werden. Die aktuelle Datenstruktur sieht keine Gast-E-Mail, Telefonnummer oder Geburtsdaten vor.
Für den serverseitigen Demo-Datenzugriff ist Supabase technisch integriert. Bei entsprechender Projektkonfiguration greifen die Gast- und Staff-Routen auf dort vorbereitete Demo-Datensätze zu. Die lokale Karte DEMO-GUEST-001 besteht nur aus neutralen, im Code hinterlegten Beispieldaten und verändert keine Datenbankwerte.
TODO_LEGAL: Vor echten Café- oder Gastdaten produktive Supabase-Konfiguration, Datenkategorien, Rollenverteilung zwischen Café und Simplycino, Rechtsgrundlagen, Schutz der Staff-Funktionen und AVV verbindlich prüfen.
6. Rechner, Browser-Speicher und Cookies
Die ROI- und Standortrechner verarbeiten Eingaben nur im aktuellen Seitenzustand. Sie übertragen oder speichern die eingegebenen Werte nicht dauerhaft.
Die aktuell verlinkten Marketing-, Rechner- und servergerenderten Demo-Routen schreiben nach dem derzeitigen Code keine Anwendungsdaten in LocalStorage oder SessionStorage. Es sind keine Marketing- oder Analyse-Cookies und kein Consent-Management-System eingebunden.
Eine im Code vorhandene, derzeit nicht verlinkte lokale Demo-Variante kann Stempelstand, Einlösungsstatus und Aktionszeit ausschließlich im LocalStorage des verwendeten Browsers speichern. Diese Daten bleiben lokal und können durch Löschen der Website-Daten im Browser entfernt werden.
Technisch unbedingt erforderliche Endgerätezugriffe dürfen nur im gesetzlichen Rahmen erfolgen. Falls künftig Browser-Speicher, externe Medien oder nicht notwendige Technologien aktiviert werden, muss dieser Hinweis vorab aktualisiert und gegebenenfalls eine Einwilligung eingeholt werden.
7. Analytics und Tracking
Aktuell sind im ausgelieferten Code keine Web-Analytics-, Werbe-, Pixel- oder Profiling-Dienste eingebunden. Hinweise auf „Analytics“ in Paketbeschreibungen bezeichnen nur eine mögliche zukünftige Produktleistung.
8. Empfänger, Speicherdauer und Löschung
Technische Dienstleister erhalten Daten nur, soweit dies für Hosting, Backendbetrieb oder E-Mail-Kommunikation erforderlich und vertraglich zulässig ist.
- Vercel für Hosting und Deployment,
- Supabase für das technisch integrierte Backend und die Datenbank, soweit die projektbezogenen Routen entsprechend konfiguriert betrieben werden,
- Google Workspace für E-Mail-Kommunikation.
GitHub wird zur Verwaltung des Quellcodes eingesetzt. Nach der vorgesehenen Architektur werden dort keine App-Kunden-, Gast- oder Kartendaten gespeichert; GitHub wird deshalb nicht als Empfänger solcher Daten aufgeführt.
TODO_LEGAL: Je Dienstleister den konkreten Vertragspartner, Region und Verarbeitungsort, DPA/AVV, Log-Inhalte und -Fristen sowie mögliche Drittlandübermittlungen und Garantien im tatsächlich genutzten Konto prüfen.
Vertrags- und Abrechnungsunterlagen werden abhängig von der jeweiligen gesetzlichen Aufbewahrungspflicht grundsätzlich sechs bis zehn Jahre aufbewahrt. Demo-, Karten-, Stempel-, Einlösungs- und Auditdaten sollen nach Ende des Piloten, Vertragsende oder längerer Inaktivität gelöscht oder anonymisiert werden. Serverlogs werden nur so lange aufbewahrt, wie dies für Betrieb und Sicherheit erforderlich ist.
TODO_LEGAL: Verbindliche Frist für Demo-, Karten- und Auditdaten sowie konkrete providerseitige Frist für Serverlogs vor Live-Betrieb festlegen.
9. Rechte betroffener Personen
Betroffene Personen können im gesetzlichen Umfang Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen sowie einer Verarbeitung widersprechen. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden.
Anfragen können an support@simplycino.de gerichtet werden.
10. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere an ihrem gewöhnlichen Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes.
TODO_LEGAL: Zuständige Datenschutzaufsichtsbehörde des künftigen Betreibers ergänzen.
11. Änderungen und Rechtsquellen
Diese Datenschutzerklärung ist anzupassen, sobald sich Funktionen, Dienstleister oder Datenflüsse ändern. Die Informationsstruktur orientiert sich an Art. 13 DSGVO und die Hinweise zu Endgerätezugriffen an § 25 TDDDG.