{"id":233309,"date":"2026-05-18T09:57:24","date_gmt":"2026-05-18T07:57:24","guid":{"rendered":"https:\/\/deinperfectday.de\/?page_id=233309"},"modified":"2026-05-18T09:57:24","modified_gmt":"2026-05-18T07:57:24","slug":"datenschutz-app-neu","status":"publish","type":"page","link":"https:\/\/deinperfectday.de\/en\/datenschutz-app-neu\/","title":{"rendered":"Datenschutz-app-neu"},"content":{"rendered":"<p>[et_pb_section fb_built=&#8220;1&#8243; admin_label=&#8220;section&#8220; _builder_version=&#8220;4.16&#8243; global_colors_info=&#8220;{}&#8220; theme_builder_area=&#8220;post_content&#8220;][et_pb_row admin_label=&#8220;row&#8220; _builder_version=&#8220;4.16&#8243; background_size=&#8220;initial&#8220; background_position=&#8220;top_left&#8220; background_repeat=&#8220;repeat&#8220; global_colors_info=&#8220;{}&#8220; theme_builder_area=&#8220;post_content&#8220;][et_pb_column type=&#8220;4_4&#8243; _builder_version=&#8220;4.16&#8243; custom_padding=&#8220;|||&#8220; global_colors_info=&#8220;{}&#8220; custom_padding__hover=&#8220;|||&#8220; theme_builder_area=&#8220;post_content&#8220;][et_pb_text _builder_version=&#8220;4.27.6&#8243; _module_preset=&#8220;default&#8220; global_colors_info=&#8220;{}&#8220; theme_builder_area=&#8220;post_content&#8220;]<\/p>\n<div class=\"perfectday-legal perfectday-legal--privacy\"><h2>PerfectDay \u2013 Datenschutzerkl\u00e4rung<\/h2>\n<p><em>\u2013 f\u00fcr die Perfect-Day-App und plattform.deinperfectday.de \u2013<\/em><\/p>\n<p><strong>Stand: 14. Mai 2026<\/strong> (Letzte technische \u00c4nderung: Plugin 1.24.32)<\/p>\n<p>Diese Datenschutzerkl\u00e4rung informiert Sie \u00fcber die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Perfect-Day-App und der zugeh\u00f6rigen Plattform unter plattform.deinperfectday.de.<\/p>\n<h2>1. Verantwortlicher<\/h2>\n<p>DigElite Digitalagentur<\/p>\n<p>Inhaber: Philip Herrmann<\/p>\n<p>Kreuzstr. 16a<\/p>\n<p>49492 Westerkappeln<\/p>\n<p>Deutschland<\/p>\n<p>E-Mail: <a href=\"mailto:herrmann@digelite.de\" rel=\"noopener noreferrer\">herrmann@digelite.de<\/a><\/p>\n<h2>2. Verarbeitungen im Einzelnen<\/h2>\n<h3>2.1 Anonyme Nutzung der App<\/h3>\n<p>Die App kann grunds\u00e4tzlich ohne Login genutzt werden \u2014 zum St\u00f6bern und Einl\u00f6sen von Gutscheinen reicht es, die App zu \u00f6ffnen. In diesem Modus verarbeiten wir nur die unter Ziffer 2.7 (Standort, lokal), 2.8 (Kamera, lokal) und 2.10 (Ger\u00e4te-Kennung) genannten Daten.<\/p>\n<h3>2.2 Mitglieder-Konto (Customer-Registrierung und -Login)<\/h3>\n<p>Wenn Sie sich als App-Mitglied registrieren, erfassen wir:<\/p>\n<ul>\n<li><strong>Pflichtfelder<\/strong>: E-Mail-Adresse, Anzeigename, Passwort (verschl\u00fcsselt gespeichert), Zustimmung zur Datenschutzerkl\u00e4rung, Zustimmung zu den Nutzungsbedingungen<\/li>\n<li><strong>Optional<\/strong>: Telefonnummer, Stra\u00dfe, Postleitzahl, Ort, Geburtsjahr<\/li>\n<\/ul>\n<p>Beim Login wird Ihre E-Mail-Adresse und Ihr Passwort \u00fcber eine verschl\u00fcsselte HTTPS-Verbindung an unseren Server \u00fcbermittelt. Ihre Login-Daten werden auf dem Endger\u00e4t verschl\u00fcsselt gespeichert (iOS: Keychain, Android: Keystore), damit Sie nicht bei jedem App-Start neu einloggen m\u00fcssen.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Konto-Verwaltung, ger\u00e4t\u00fcbergreifende Speicherung Ihrer Gutschein-Codes, pers\u00f6nliche Ansprache.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00fcllung).<\/li>\n<li><strong>Speicherdauer<\/strong>: bis zur Account-L\u00f6schung (jederzeit m\u00f6glich, siehe Ziffer 5).<\/li>\n<\/ul>\n<h3>2.3 Anbieter-Konto (Provider-Login)<\/h3>\n<p>Anbieter melden sich mit ihrem Benutzernamen oder ihrer E-Mail-Adresse und einem pers\u00f6nlichen Application-Passwort an. Login-Daten werden lokal auf dem Endger\u00e4t verschl\u00fcsselt gespeichert.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Verwaltung der eigenen Gutscheine, Scannen von Einl\u00f6se-Codes durch Anbieter, Erstellen neuer Aktionen.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00fcllung).<\/li>\n<li><strong>Speicherdauer<\/strong>: bis zur Account-L\u00f6schung bzw. so lange die gesch\u00e4ftliche Beziehung als Anbieter besteht.<\/li>\n<\/ul>\n<h3>2.4 Passwort-Reset<\/h3>\n<p>Wenn Sie Ihr Passwort vergessen haben, k\u00f6nnen Sie es \u00fcber die App zur\u00fccksetzen:<\/p>\n<ul>\n<li><strong>Mitglied<\/strong>: Sie erhalten einen 6-stelligen Code per E-Mail (30 Min. g\u00fcltig), den Sie in der App eingeben. Anschlie\u00dfend k\u00f6nnen Sie ein neues Passwort setzen.<\/li>\n<li><strong>Anbieter<\/strong>: Sie erhalten ein neu generiertes Passwort per E-Mail, mit dem Sie sich sofort wieder anmelden k\u00f6nnen.<\/li>\n<\/ul>\n<p>F\u00fcr Anbieter mit Administrator-Rolle ist der App-Passwort-Reset bewusst deaktiviert \u2014 diese nutzen den WordPress-Standard-Reset-Flow.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Wiederherstellen des Zugangs zum eigenen Konto.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00fcllung).<\/li>\n<li><strong>Speicherdauer<\/strong>: Reset-Codes werden nach 30 Minuten gel\u00f6scht. Bei jedem Reset-Vorgang wird ein technischer Eintrag (Zeitstempel, User-ID, Status) im Server-Audit-Log gespeichert. Maximal die letzten 50 Anfragen werden vorgehalten.<\/li>\n<\/ul>\n<h3>2.5 Bezug und Einl\u00f6sung von Gutscheinen<\/h3>\n<p>Sobald Sie einen Gutschein in einem Gesch\u00e4ftslokal einl\u00f6sen \u2014 also den QR-Code des Anbieters mit der Kamera Ihres Ger\u00e4ts scannen \u2014 \u00fcbermittelt die App Folgendes an unsere Plattform:<\/p>\n<ul>\n<li>die eindeutige Ger\u00e4te-Kennung Ihrer App-Installation (siehe Ziffer 2.10)<\/li>\n<li>den eingel\u00f6sten Gutschein-Code (Aktivierungscode)<\/li>\n<li>Zeitstempel der Einl\u00f6sung<\/li>\n<\/ul>\n<p><strong>Was der Anbieter \u00fcber die Einl\u00f6sung in seinem Backoffice einsehen kann:<\/strong><\/p>\n<ul>\n<li>die Ger\u00e4te-Kennung Ihrer App-Installation (technische UUID)<\/li>\n<li>Zeitstempel und ggf. Restbetrag der Einl\u00f6sung<\/li>\n<li>bei eingeloggten App-Mitgliedern: Ihren Anzeigenamen (NICHT Ihre E-Mail, Adresse, Telefonnummer oder weitere Profil-Daten)<\/li>\n<\/ul>\n<p><strong>Was der Anbieter ausdr\u00fccklich NICHT sieht:<\/strong><\/p>\n<ul>\n<li>Ihre E-Mail-Adresse<\/li>\n<li>Ihre Postanschrift oder Telefonnummer<\/li>\n<li>Ihren aktuellen Standort<\/li>\n<li>andere Gutscheine, die Sie eingel\u00f6st haben<\/li>\n<\/ul>\n<p>Diese Information wird dem Anbieter zug\u00e4nglich gemacht, damit er weitere Einl\u00f6seversuche \u00fcber dasselbe Endger\u00e4t erkennen und ggf. verhindern, bei werte-basierten Gutscheinen den Restbetrag verwalten und seine Verk\u00e4ufe statistisch auswerten kann.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Vertragsabwicklung und Missbrauchs-Schutz (Mehrfach-Einl\u00f6sung).<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00fcllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen: Missbrauchs-Schutz, Buchhaltung).<\/li>\n<li><strong>Speicherdauer<\/strong>: so lange das Vertragsverh\u00e4ltnis besteht, mindestens jedoch bis zum Ablauf der gesetzlichen Aufbewahrungsfristen (steuerrelevante Belege: bis zu 10 Jahre nach \u00a7 147 AO).<\/li>\n<\/ul>\n<h3>2.6 Profil-Daten und Avatar<\/h3>\n<p>Innerhalb Ihres Mitglieder- oder Anbieter-Profils k\u00f6nnen Sie freiwillig Daten erg\u00e4nzen und \u00e4ndern: Avatar-Bild, Anzeigename, ggf. Firmenname, Adresse, Telefon, Branche, Website, Beschreibung. Anbieter-Adress-Daten werden serverseitig durch unseren Geocoding-Partner (siehe Ziffer 4) in Koordinaten umgerechnet, damit Mitglieder Anbieter nach Entfernung sortieren k\u00f6nnen.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Personalisierung, Distanz-Suche, Anbieter-Branding.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung f\u00fcr optionale Felder).<\/li>\n<li><strong>Speicherdauer<\/strong>: bis zur L\u00f6schung durch den Nutzer bzw. bis zur Account-L\u00f6schung.<\/li>\n<\/ul>\n<h3>2.7 Standortdaten<\/h3>\n<p>Wenn Sie die Standort-Berechtigung erteilen, ermittelt die App Ihre aktuelle Position, um Gutscheine in der N\u00e4he in der Listenansicht zuerst anzuzeigen. Die Standortdaten werden ausschlie\u00dflich lokal auf Ihrem Ger\u00e4t zur Sortierung verwendet, <strong>nicht an unseren Server \u00fcbermittelt<\/strong> und <strong>nicht dauerhaft gespeichert<\/strong>.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Komfort-Funktion (Distanz-Sortierung).<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).<\/li>\n<li><strong>Widerruf<\/strong>: jederzeit \u00fcber die Berechtigungs-Einstellungen Ihres Betriebssystems.<\/li>\n<\/ul>\n<h3>2.8 Kamera-Zugriff<\/h3>\n<p>Die Kamera wird ausschlie\u00dflich f\u00fcr das Scannen von QR-Codes beim Einl\u00f6sen von Gutscheinen verwendet. Aufnahmen werden weder gespeichert noch \u00fcbertragen \u2014 nur der erkannte QR-Code-Inhalt wird ausgewertet.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Gutschein-Einl\u00f6sung.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00fcllung).<\/li>\n<\/ul>\n<h3>2.9 Push-Benachrichtigungen<\/h3>\n<p>Wenn Sie Push-Benachrichtigungen aktivieren, registriert die App ein technisches Push-Token bei Apple (iOS, \u201eAPNS&quot;) bzw. Google (Android, \u201eFCM&quot;). Dieses Token \u00fcbermitteln wir an unseren Server, damit wir Ihnen Hinweise (z. B. neue Gutscheine in Ihrer N\u00e4he, ablaufende Codes) schicken k\u00f6nnen.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Benachrichtigungen \u00fcber App-relevante Ereignisse.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).<\/li>\n<li><strong>Widerruf<\/strong>: jederzeit \u00fcber die Push-Einstellungen der App oder \u00fcber die Betriebssystem-Einstellungen.<\/li>\n<\/ul>\n<h3>2.10 Ger\u00e4te-Kennung (App-Installations-ID)<\/h3>\n<p>Beim ersten App-Start wird auf Ihrem Ger\u00e4t eine zuf\u00e4llige, eindeutige Kennung (UUID) erzeugt und lokal in der App gespeichert. Diese Kennung wird bei API-Anfragen an unseren Server mitgeschickt und identifiziert Ihre App-Installation \u2014 <strong>nicht aber Sie als Person<\/strong>.<\/p>\n<p>Die Ger\u00e4te-Kennung wird ben\u00f6tigt, um wiederholte Einl\u00f6seversuche eines Gutscheins von demselben Ger\u00e4t zu erkennen und einzul\u00f6sende Codes Ihrem Ger\u00e4t zuzuordnen. Sie:<\/p>\n<ul>\n<li>enth\u00e4lt <strong>keine Ger\u00e4te-Hardware-Identifier<\/strong> (keine IMEI, keine Mac-Adresse, kein Apple\/Google Advertising-Identifier)<\/li>\n<li>wird <strong>bei Deinstallation der App gel\u00f6scht<\/strong> und beim n\u00e4chsten Start neu erzeugt<\/li>\n<\/ul>\n<ul>\n<li><strong>Zweck<\/strong>: Ger\u00e4te-Zuordnung f\u00fcr Gutschein-Einl\u00f6sungen und Missbrauchs-Schutz.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).<\/li>\n<\/ul>\n<h3>2.11 E-Mail-Benachrichtigungen (nur f\u00fcr Anbieter)<\/h3>\n<p>Anbieter k\u00f6nnen in ihrem Backoffice freiwillig zwei optionale E-Mail-Reports aktivieren:<\/p>\n<ul>\n<li><strong>W\u00f6chentlicher Digest<\/strong>: Montagmorgens eine Zusammenfassung der Vorwoche<\/li>\n<li><strong>Ablauf-Warnung<\/strong>: t\u00e4glicher Hinweis bei Gutscheinen, die in den n\u00e4chsten 30 Tagen auslaufen<\/li>\n<\/ul>\n<p>Beide sind standardm\u00e4\u00dfig deaktiviert \u2014 der Versand erfolgt nur, wenn der Anbieter aktiv ein H\u00e4kchen gesetzt hat.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Service-Komfort f\u00fcr aktive Anbieter.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).<\/li>\n<li><strong>Widerruf<\/strong>: jederzeit im Anbieter-Backoffice.<\/li>\n<\/ul>\n<h3>2.12 Server-Logs<\/h3>\n<p>Bei jedem Aufruf unserer API werden technische Logs erzeugt: IP-Adresse, Zeitstempel der Anfrage, aufgerufener API-Endpunkt, HTTP-Status-Code der Antwort.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Server-Sicherheit (Brute-Force-Erkennung, Fehler-Diagnose, Missbrauchs-Schutz).<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an Server-Sicherheit und Stabilit\u00e4t).<\/li>\n<li><strong>Speicherdauer<\/strong>: maximal 30 Tage, danach automatische L\u00f6schung.<\/li>\n<\/ul>\n<h3>2.13 Support-Anfragen und App-Feedback<\/h3>\n<p>Wenn Sie uns \u00fcber das Support-Formular auf unserer Webseite eine Anfrage senden oder \u00fcber den Feedback-Bereich der App einen Bug-Report bzw. Feature-Wunsch \u00fcbermitteln, verarbeiten wir die von Ihnen freiwillig angegebenen Daten: Name (bzw. \u201eApp-Feedback&quot; bei App-Anfragen), E-Mail-Adresse, Betreff, Nachricht und Kategorie der Anfrage. Zur Missbrauchs-Abwehr (Spam-\/Bot-Schutz) speichern wir zus\u00e4tzlich Ihre IP-Adresse und den User-Agent des verwendeten Browsers sowie die URL der Seite oder den App-Kontext (App-Version, Betriebssystem, Ger\u00e4te-Modell, App-Installations-ID, Sprache), von der die Anfrage abgesendet wurde. Der App-Kontext wird ausschlie\u00dflich zur Fehleranalyse und Reproduzierbarkeit von Bugs erhoben.<\/p>\n<p>Vor dem Absenden m\u00fcssen Sie aktiv durch Anklicken einer Checkbox best\u00e4tigen, dass Sie diese Datenschutzerkl\u00e4rung gelesen haben und mit der Verarbeitung Ihrer Angaben einverstanden sind. Wir dokumentieren diese Einwilligung gem\u00e4\u00df Art. 7 Abs. 1 DSGVO nachvollziehbar (Zeitstempel, IP-Adresse, User-Agent, Quell-URL bzw. App-Kontext) in unserem internen Audit-Trail.<\/p>\n<p><strong>\u00dcber die Webseite eingehende Anfragen<\/strong> erhalten eine automatische Best\u00e4tigungs-Mail mit der Ticket-ID. <strong>App-Feedback ist ein reiner Eingangs-Kanal<\/strong> \u2014 Sie erhalten keine automatische Best\u00e4tigung und auch keine pers\u00f6nliche R\u00fcckantwort. Auf den Einwurf-Charakter wird im App-Formular ausdr\u00fccklich hingewiesen.<\/p>\n<p>Alle Anfragen werden in unserem internen Support-System gespeichert und nur von autorisierten Mitarbeitern eingesehen.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Bearbeitung Ihrer Anfrage, Beantwortung Ihrer Fragen (nur Web-Support), Verbesserung unseres Services (Bug-Fixes, Feature-Roadmap).<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, durch Checkbox-Best\u00e4tigung) sowie Art. 6 Abs. 1 lit. b DSGVO (Durchf\u00fchrung vorvertraglicher oder vertraglicher Ma\u00dfnahmen).<\/li>\n<li><strong>Speicherdauer<\/strong>: Regul\u00e4re Anfragen werden 12 Monate nach Eingang automatisch gel\u00f6scht. Als Spam markierte Anfragen werden bereits nach 30 Tagen automatisch gel\u00f6scht.<\/li>\n<li><strong>Widerruf<\/strong>: Sie k\u00f6nnen Ihre Einwilligung jederzeit widerrufen, indem Sie uns per E-Mail kontaktieren \u2014 der Widerruf gilt f\u00fcr die Zukunft.<\/li>\n<\/ul>\n<h3>2.14 Transaktionale System-E-Mails<\/h3>\n<p>Wir versenden im Rahmen der Vertragsabwicklung automatische System-E-Mails an die von Ihnen hinterlegte Adresse, z. B. zur Best\u00e4tigung von Passwort-Resets, E-Mail-Adress\u00e4nderungen, Einladungen als Einl\u00f6separtner oder zur Eingangsbest\u00e4tigung von Support-Anfragen. Diese Mails sind notwendig, damit Sie die App und das Anbieter-Backoffice sicher nutzen k\u00f6nnen. Optionale Benachrichtigungen wie der w\u00f6chentliche Anbieter-Digest oder die Ablauf-Warnung k\u00f6nnen Sie im Anbieter-Backoffice jederzeit deaktivieren.<\/p>\n<p>Jede unserer System-E-Mails enth\u00e4lt im Footer einen Hinweis auf die verantwortliche Stelle, Links zur Datenschutzerkl\u00e4rung und zum Impressum sowie eine Begr\u00fcndung, warum Sie diese Mail erhalten haben (DSGVO Art. 13).<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Sicherheitsrelevante Best\u00e4tigungen, Vertragsabwicklung, optionale Service-Benachrichtigungen.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (sicherheitsrelevante Mails) bzw. Art. 6 Abs. 1 lit. a DSGVO (optionale Digest-\/Warn-Mails \u2014 Widerruf jederzeit im Backoffice m\u00f6glich).<\/li>\n<li><strong>Empf\u00e4nger<\/strong>: Sie selbst (an die hinterlegte Mail-Adresse). Mails verlassen unseren Mailserver mit einem `noreply@`-Absender.<\/li>\n<li><strong>Speicherdauer der Mail-Bodies<\/strong>: Wir speichern den Mail-Body selbst nicht \u2014 nur die Tatsache des Versands wird ggf. zur Fehlerdiagnose im Server-Log dokumentiert (max. 30 Tage).<\/li>\n<\/ul>\n<h3>2.15 Shop-Bestellungen externer Anbieter<\/h3>\n<p>Verkauft ein bei uns registrierter Anbieter Perfect-Day-Coupons \u00fcber seinen eigenen Webshop (z. B. Shopify, Shopware, Magento, PrestaShop, WooCommerce oder einen Custom-Shop), so wird Ihre Bestellung \u00fcber einen verschl\u00fcsselten Webhook an unsere Plattform \u00fcbermittelt. Wir verarbeiten dabei folgende Daten: Ihre E-Mail-Adresse, optional Ihren Namen, die Bestellnummer und Bestellinhalte aus dem Shop (welche Coupons in welcher Menge), den Bestellwert (in Cent), die W\u00e4hrung, den Shop-Domain-Namen sowie technische Metadaten (IP-Adresse des Webhook-Aufrufs, Zeitstempel).<\/p>\n<p>Wir erzeugen daraufhin die zugeh\u00f6rigen Aktivierungs-Codes und senden Ihnen eine automatische E-Mail mit den Codes plus einer kurzen Anleitung zur Verwendung in der App.<\/p>\n<p><strong>Wichtig:<\/strong> Zahlungsdaten (Kreditkartennummern, Konto- oder PayPal-Daten) werden uns vom Shop <strong>nicht<\/strong> \u00fcbermittelt \u2014 diese verbleiben ausschlie\u00dflich beim Anbieter und seinem Zahlungs-Provider.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Bereitstellung der von Ihnen erworbenen Aktivierungs-Codes; Bestellungs-Audit-Trail f\u00fcr etwaige Reklamationen.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Erf\u00fcllung des Kaufvertrags zwischen Ihnen und dem Anbieter, dessen Vertrags-Erf\u00fcllungs-Gehilfe wir f\u00fcr die Code-Auslieferung sind).<\/li>\n<li><strong>Empf\u00e4nger<\/strong>: Ihre E-Mail-Adresse erh\u00e4lt die automatische Code-Mail von unserem System. Der Anbieter selbst sieht Ihre Bestellung in seinem Plattform-Backoffice (Order-\u00dcbersicht), inklusive der f\u00fcr die Code-Auslieferung notwendigen Daten.<\/li>\n<li><strong>Speicherdauer<\/strong>: Order-Daten werden bis zu 24 Monate gespeichert (f\u00fcr Reklamationen, Verbrauchsstatistik, steuerliche Aufbewahrungspflichten). Die generierten Codes selbst bleiben mindestens bis zu ihrer Einl\u00f6sung verf\u00fcgbar; ungenutzte Codes verfallen nach Ablauf der G\u00fcltigkeitsdauer des Coupons.<\/li>\n<\/ul>\n<h2>3. App-Berechtigungen im \u00dcberblick<\/h2>\n<p>Die App fragt folgende Berechtigungen Ihres Ger\u00e4ts ab:<\/p>\n<ul>\n<li><strong>Kamera<\/strong> \u2014 QR-Code-Scan beim Einl\u00f6sen (Ziffer 2.8)<\/li>\n<li><strong>Standort<\/strong> \u2014 Distanz-Sortierung der Gutschein-Liste, optional (Ziffer 2.7)<\/li>\n<li><strong>Push-Benachrichtigungen<\/strong> \u2014 Hinweise zu neuen Gutscheinen \/ Ablauf-Warnungen, optional (Ziffer 2.9)<\/li>\n<li><strong>Lokaler App-Speicher<\/strong> \u2014 Ger\u00e4te-Kennung, Login-Cache, Konfiguration (Ziffer 2.10)<\/li>\n<\/ul>\n<h2>4. Empf\u00e4nger Ihrer Daten und Drittanbieter<\/h2>\n<h3>4.1 Anbieter von Gutscheinen (innerhalb Deutschlands \/ EU)<\/h3>\n<p>Wenn Sie einen Gutschein einl\u00f6sen, sehen die jeweiligen Anbieter in ihrem Backoffice die unter Ziffer 2.5 genannten Informationen (Ger\u00e4te-Kennung, Zeitstempel, Restbetrag, ggf. Anzeigename eines eingeloggten Mitglieds). Anbieter haben keinen Zugriff auf Ihre sonstigen Profil-Daten.<\/p>\n<h3>4.2 MapQuest (Verizon Communications Inc., USA) \u2014 Geocoding<\/h3>\n<p>Ausschlie\u00dflich serverseitig: Anbieter-Adressen (Stra\u00dfe, PLZ, Ort) werden bei einem Anbieter-Update an MapQuest \u00fcbermittelt, um daraus Koordinaten zu berechnen. <strong>Mitglieder-Daten oder Ger\u00e4te-Standorte werden nicht an MapQuest \u00fcbertragen.<\/strong><\/p>\n<ul>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. f DSGVO.<\/li>\n<li><strong>USA-Transfer<\/strong>: auf Basis der Standardvertragsklauseln der EU-Kommission gem. Art. 46 Abs. 2 lit. c DSGVO sowie erg\u00e4nzender Sicherheitsma\u00dfnahmen.<\/li>\n<\/ul>\n<h3>4.3 Apple Inc. \/ Google LLC (USA) \u2014 Push-Benachrichtigungen<\/h3>\n<p>Wenn Sie Push aktivieren, wird Ihr Push-Token von Apple (iOS) bzw. Google (Android) zugewiesen und verwaltet. Diese Token enthalten keinen Klartext, sondern eine kryptografische Kennung.<\/p>\n<ul>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).<\/li>\n<li><strong>USA-Transfer<\/strong>: auf Basis der Standardvertragsklauseln.<\/li>\n<\/ul>\n<h3>4.4 E-Mail-Versand-Provider<\/h3>\n<p>F\u00fcr transaktionale E-Mails (Passwort-Reset, Anbieter-Benachrichtigungen) nutzen wir einen E-Mail-Versand-Provider, der die Inhalte zu Ihrer hinterlegten E-Mail-Adresse zustellt.<\/p>\n<h3>4.5 Hosting \/ Plattform-Server<\/h3>\n<p>Unsere Plattform-Server stehen in Deutschland. Es findet keine routinem\u00e4\u00dfige Daten\u00fcbermittlung in Drittl\u00e4nder statt \u2014 Ausnahmen sind die unter 4.2 und 4.3 beschriebenen F\u00e4lle.<\/p>\n<h2>5. Account-L\u00f6schung und automatische Anonymisierung<\/h2>\n<h3>5.1 Selbst-L\u00f6schung jederzeit m\u00f6glich<\/h3>\n<p>Sie k\u00f6nnen Ihren Mitglieder-Account jederzeit selbst \u00fcber die App l\u00f6schen: <strong>Profil \u2192 Konto-Einstellungen \u2192 Konto l\u00f6schen<\/strong>. Mit der L\u00f6schung werden Ihre Account-Daten unwiderruflich entfernt. Die mit dem Account verkn\u00fcpften Einl\u00f6se-Daten (siehe Ziffer 2.5) bleiben jedoch entsprechend der gesetzlichen Aufbewahrungsfristen erhalten, werden aber anonymisiert (der Bezug zu Ihrem Account wird gekappt).<\/p>\n<h3>5.2 Automatische Anonymisierung nach 4 Jahren Inaktivit\u00e4t<\/h3>\n<p>Mitglieder-Konten mit der Rolle \u201ePerfectDay Mitglied (App)&quot;, die l\u00e4nger als 4 Jahre nicht aktiv genutzt wurden, werden automatisch anonymisiert:<\/p>\n<ul>\n<li>Personenbezogene Daten (Name, E-Mail-Adresse, Telefonnummer, Adresse, Geburtsjahr, Avatar, Login-Passwort, gespeicherte App-Passw\u00f6rter) werden gel\u00f6scht.<\/li>\n<li><strong>Einl\u00f6se-Daten und Einl\u00f6se-Events bleiben unver\u00e4ndert erhalten<\/strong> \u2014 sie sind aus buchhalterischen und steuerrechtlichen Gr\u00fcnden (\u00a7 147 AO, \u00a7 257 HGB) aufbewahrungspflichtig.<\/li>\n<\/ul>\n<p>Der Grund f\u00fcr die 4-Jahres-Frist: Gutscheine k\u00f6nnen laut Anbieter-Konditionen oft drei Jahre oder l\u00e4nger g\u00fcltig sein \u2014 wir wollen vermeiden, dass Ihre aktiven Codes durch eine zu strikte Inaktivit\u00e4ts-Frist verloren gehen. Jeder authentifizierte App-Zugriff oder Login setzt die Frist neu auf 4 Jahre zur\u00fcck.<\/p>\n<p><strong>Die automatische Anonymisierung betrifft ausschlie\u00dflich Mitglieder-Konten<\/strong> (Rolle \u201ePerfectDay Mitglied (App)&quot;). Anbieter-Konten und administrative Konten sind ausdr\u00fccklich ausgenommen.<\/p>\n<h3>5.3 Anbieter-Accounts<\/h3>\n<p>Anbieter-Accounts werden auf Anfrage durch uns gel\u00f6scht \u2014 bitte wenden Sie sich an <a href=\"mailto:herrmann@digelite.de\" rel=\"noopener noreferrer\">herrmann@digelite.de<\/a>.<\/p>\n<h2>6. Betroffenenrechte<\/h2>\n<p>Sie haben gem\u00e4\u00df Datenschutz-Grundverordnung folgende Rechte:<\/p>\n<ul>\n<li><strong>Auskunft<\/strong> (Art. 15 DSGVO) \u2014 \u00fcber die Verarbeitung Ihrer Daten<\/li>\n<li><strong>Berichtigung<\/strong> (Art. 16 DSGVO) \u2014 unrichtiger Daten<\/li>\n<li><strong>L\u00f6schung<\/strong> (Art. 17 DSGVO) \u2014 sofern einer der dort aufgef\u00fchrten Gr\u00fcnde zutrifft<\/li>\n<li><strong>Einschr\u00e4nkung der Verarbeitung<\/strong> (Art. 18 DSGVO)<\/li>\n<li><strong>Daten\u00fcbertragbarkeit<\/strong> (Art. 20 DSGVO) \u2014 strukturierter Export Ihrer Daten<\/li>\n<li><strong>Widerspruch<\/strong> (Art. 21 DSGVO) gegen Verarbeitungen auf Grundlage berechtigter Interessen<\/li>\n<li><strong>Widerruf erteilter Einwilligungen<\/strong> (Art. 7 Abs. 3 DSGVO) mit Wirkung f\u00fcr die Zukunft<\/li>\n<\/ul>\n<p>Zur Aus\u00fcbung dieser Rechte gen\u00fcgt eine formlose Nachricht an <a href=\"mailto:herrmann@digelite.de\" rel=\"noopener noreferrer\">herrmann@digelite.de<\/a>.<\/p>\n<h2>7. Beschwerderecht bei der Aufsichtsbeh\u00f6rde<\/h2>\n<p>Sie haben das Recht, sich bei der zust\u00e4ndigen Datenschutz-Aufsichtsbeh\u00f6rde zu beschweren. F\u00fcr unseren Firmensitz in Nordrhein-Westfalen zust\u00e4ndig:<\/p>\n<p><strong>Landesbeauftragte f\u00fcr Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)<\/strong><\/p>\n<p>Kavalleriestr. 2\u20134<\/p>\n<p>40213 D\u00fcsseldorf<\/p>\n<p>Telefon: 0211 \/ 38424-0<\/p>\n<p>Fax: 0211 \/ 38424-999<\/p>\n<p>E-Mail: <a href=\"mailto:poststelle@ldi.nrw.de\" rel=\"noopener noreferrer\">poststelle@ldi.nrw.de<\/a><\/p>\n<p>Web: <a href=\"https:\/\/www.ldi.nrw.de\" rel=\"noopener noreferrer\">www.ldi.nrw.de<\/a><\/p>\n<h2>8. \u00c4nderungen dieser Datenschutzerkl\u00e4rung<\/h2>\n<p>Wir k\u00f6nnen diese Datenschutzerkl\u00e4rung anpassen, wenn sich technische \u00c4nderungen an der App oder rechtliche Vorgaben ergeben. Die jeweils aktuelle Fassung ist in der App unter <strong>Profil \u2192 Datenschutz<\/strong> sowie unter <a href=\"https:\/\/plattform.deinperfectday.de\/datenschutz\" rel=\"noopener noreferrer\">https:\/\/plattform.deinperfectday.de\/datenschutz<\/a> einsehbar. Ma\u00dfgeblich ist die zum Zeitpunkt Ihrer Nutzung jeweils g\u00fcltige Fassung.<\/p><\/div>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<div class=\"perfectday-legal perfectday-legal--privacy\"><h2>PerfectDay \u2013 Privacy Policy<\/h2>\n<p><em>\u2013 for the Perfect Day app and platform deinperfectday.de \u2013<\/em><\/p>\n<p><strong>As of May 14, 2026<\/strong> (Last technical change: Plugin 1.24.32)<\/p>\n<p>This privacy policy informs you about the processing of your personal data within the framework of the Perfect-Day app and the associated platform at plattform.deinperfectday.de.<\/p>\n<h2>1. Responsible person<\/h2>\n<p>DigElite Digital Agency<\/p>\n<p>Owner: Philip Herrmann<\/p>\n<p>Kreuzstr. 16a<\/p>\n<p>49492 Westerkappeln<\/p>\n<p>Germany<\/p>\n<p>E-mail: <a href=\"mailto:herrmann@digelite.de\" rel=\"noopener noreferrer\">herrmann@digelite.de<\/a><\/p>\n<h2>2. Processing in detail<\/h2>\n<h3>2.1 Anonymous use of the app<\/h3>\n<p>The app can generally be used without logging in \u2014 simply opening the app is sufficient for browsing and redeeming vouchers. In this mode, we only process the data mentioned in sections 2.7 (Location, local), 2.8 (Camera, local) and 2.10 (Device identifier).<\/p>\n<h3>2.2 Member Account (Customer Registration and Login)<\/h3>\n<p>When you register as an app member, we collect:<\/p>\n<ul>\n<li><strong>Required fields<\/strong>Email address, display name, password (stored encrypted), agreement to the privacy policy, agreement to the terms of use<\/li>\n<li><strong>Optional<\/strong>Telephone number, street, postal code, city, year of birth<\/li>\n<\/ul>\n<p>When you log in, your email address and password are transmitted to our server via an encrypted HTTPS connection. Your login data is stored encrypted on your device (iOS: Keychain, Android: Keystore) so you don&#039;t have to log in again every time you start the app.<\/p>\n<ul>\n<li><strong>Purpose<\/strong>Account management, cross-device storage of your voucher codes, personal communication.<\/li>\n<li><strong>Legal basis<\/strong>Article 6 paragraph 1 letter b GDPR (performance of a contract).<\/li>\n<li><strong>Storage duration<\/strong>: until account deletion (possible at any time, see section 5).<\/li>\n<\/ul>\n<h3>2.3 Provider Account (Provider Login)<\/h3>\n<p>Providers log in with their username or email address and a personal application password. Login data is stored encrypted locally on the end device.<\/p>\n<ul>\n<li><strong>Purpose<\/strong>Managing your own vouchers, scanning redemption codes from providers, creating new promotions.<\/li>\n<li><strong>Legal basis<\/strong>Article 6 paragraph 1 letter b GDPR (performance of a contract).<\/li>\n<li><strong>Storage duration<\/strong>: until the account is deleted or as long as the business relationship as a provider exists.<\/li>\n<\/ul>\n<h3>2.4 Password Reset<\/h3>\n<p>If you have forgotten your password, you can reset it via the app:<\/p>\n<ul>\n<li><strong>Member<\/strong>You will receive a 6-digit code via email (valid for 30 minutes), which you enter in the app. You can then set a new password.<\/li>\n<li><strong>Provider<\/strong>You will receive a newly generated password via email, which you can use to log in again immediately.<\/li>\n<\/ul>\n<p>For providers with administrator role, the app password reset is intentionally disabled \u2014 they use the standard WordPress reset flow.<\/p>\n<ul>\n<li><strong>Purpose<\/strong>Restore access to your own account.<\/li>\n<li><strong>Legal basis<\/strong>Article 6 paragraph 1 letter b GDPR (performance of a contract).<\/li>\n<li><strong>Storage duration<\/strong>Reset codes are deleted after 30 minutes. A technical entry (timestamp, user ID, status) is saved in the server audit log for each reset operation. A maximum of the last 50 requests are retained.<\/li>\n<\/ul>\n<h3>2.5 Obtaining and redeeming vouchers<\/h3>\n<p>As soon as you redeem a voucher in a store \u2014 i.e., scan the provider&#039;s QR code with your device&#039;s camera \u2014 the app transmits the following information to our platform:<\/p>\n<ul>\n<li>the unique device identifier of your app installation (see section 2.10)<\/li>\n<li>the redeemed voucher code (activation code)<\/li>\n<li>Redemption timestamp<\/li>\n<\/ul>\n<p><strong>What the provider can see about the redemption in their back office:<\/strong><\/p>\n<ul>\n<li>the device identifier of your app installation (technical UUID)<\/li>\n<li>Timestamp and, if applicable, remaining balance of the redemption<\/li>\n<li>For logged-in app members: Your display name (NOT your email, address, phone number or other profile data)<\/li>\n<\/ul>\n<p><strong>What the provider explicitly DOES NOT see:<\/strong><\/p>\n<ul>\n<li>Your email address<\/li>\n<li>Your postal address or telephone number<\/li>\n<li>Your current location<\/li>\n<li>other vouchers you have redeemed<\/li>\n<\/ul>\n<p>This information is made available to the provider so that they can detect and, if necessary, prevent further redemption attempts via the same device, manage the remaining balance for value-based vouchers, and statistically evaluate their sales.<\/p>\n<ul>\n<li><strong>Purpose<\/strong>: Contract processing and protection against misuse (multiple redemptions).<\/li>\n<li><strong>Legal basis<\/strong>: Art. 6 para. 1 lit. b GDPR (performance of a contract) and Art. 6 para. 1 lit. f GDPR (legitimate interests: protection against misuse, accounting).<\/li>\n<li><strong>Storage duration<\/strong>: as long as the contractual relationship exists, but at least until the expiry of the statutory retention periods (tax-relevant documents: up to 10 years according to \u00a7 147 AO).<\/li>\n<\/ul>\n<h3>2.6 Profile data and avatar<\/h3>\n<p>Within your member or provider profile, you can voluntarily add and change data: avatar image, display name, company name (if applicable), address, telephone number, industry, website, and description. Provider address data is converted into coordinates server-side by our geocoding partner (see section 4) so that members can sort providers by distance.<\/p>\n<ul>\n<li><strong>Purpose<\/strong>Personalization, distance search, provider branding.<\/li>\n<li><strong>Legal basis<\/strong>: Art. 6 para. 1 lit. b GDPR and Art. 6 para. 1 lit. a GDPR (consent for optional fields).<\/li>\n<li><strong>Storage duration<\/strong>: until deleted by the user or until the account is deleted.<\/li>\n<\/ul>\n<h3>2.7 Location data<\/h3>\n<p>If you grant location permission, the app will determine your current location to display nearby coupons first in the list view. The location data is used exclusively locally on your device for sorting purposes., <strong>not transmitted to our server<\/strong> and <strong>not permanently stored<\/strong>.<\/p>\n<ul>\n<li><strong>Purpose<\/strong>: Comfort function (distance sorting).<\/li>\n<li><strong>Legal basis<\/strong>Article 6 paragraph 1 letter a GDPR (consent).<\/li>\n<li><strong>Cancellation<\/strong>: at any time via your operating system&#039;s permission settings.<\/li>\n<\/ul>\n<h3>2.8 Camera Access<\/h3>\n<p>The camera is used exclusively for scanning QR codes when redeeming vouchers. Recordings are neither saved nor transmitted \u2013 only the recognized QR code content is evaluated.<\/p>\n<ul>\n<li><strong>Purpose<\/strong>Voucher redemption.<\/li>\n<li><strong>Legal basis<\/strong>Article 6 paragraph 1 letter b GDPR (performance of a contract).<\/li>\n<\/ul>\n<h3>2.9 Push notifications<\/h3>\n<p>When you activate push notifications, the app registers a technical push token with Apple (iOS, &quot;APNS&quot;) or Google (Android, &quot;FCM&quot;). We transmit this token to our server so that we can send you notifications (e.g., new coupons in your area, expiring codes).<\/p>\n<ul>\n<li><strong>Purpose<\/strong>Notifications about app-related events.<\/li>\n<li><strong>Legal basis<\/strong>Article 6 paragraph 1 letter a GDPR (consent).<\/li>\n<li><strong>Cancellation<\/strong>: anytime via the app&#039;s push settings or via the operating system settings.<\/li>\n<\/ul>\n<h3>2.10 Device identifier (App installation ID)<\/h3>\n<p>The first time you launch the app, a random, unique identifier (UUID) is generated on your device and stored locally within the app. This identifier is sent with API requests to our server and identifies your app installation. <strong>But not you as a person<\/strong>.<\/p>\n<p>The device identifier is required to detect repeated redemption attempts of a voucher from the same device and to assign redeemable codes to your device. You:<\/p>\n<ul>\n<li>contains <strong>No device hardware identifiers<\/strong> (no IMEI, no MAC address, no Apple\/Google Advertising identifier)<\/li>\n<li>becomes <strong>deleted upon uninstallation of the app<\/strong> and regenerated on the next start<\/li>\n<\/ul>\n<ul>\n<li><strong>Purpose<\/strong>Device assignment for voucher redemptions and protection against misuse.<\/li>\n<li><strong>Legal basis<\/strong>Article 6 paragraph 1 letter f GDPR (legitimate interests).<\/li>\n<\/ul>\n<h3>2.11 Email notifications (for providers only)<\/h3>\n<p>Providers can voluntarily activate two optional email reports in their back office:<\/p>\n<ul>\n<li><strong>Weekly Digest<\/strong>A summary of the previous week is provided on Monday mornings.<\/li>\n<li><strong>Expiration warning<\/strong>Daily reminder about vouchers expiring in the next 30 days<\/li>\n<\/ul>\n<p>Both are disabled by default \u2014 shipping only occurs if the provider has actively checked a box.<\/p>\n<ul>\n<li><strong>Purpose<\/strong>Service convenience for active providers.<\/li>\n<li><strong>Legal basis<\/strong>Article 6 paragraph 1 letter a GDPR (consent).<\/li>\n<li><strong>Cancellation<\/strong>: anytime in the provider&#039;s back office.<\/li>\n<\/ul>\n<h3>2.12 Server Logs<\/h3>\n<p>Each time our API is called, technical logs are generated: IP address, timestamp of the request, API endpoint called, HTTP status code of the response.<\/p>\n<ul>\n<li><strong>Purpose<\/strong>Server security (brute-force detection, error diagnosis, abuse protection).<\/li>\n<li><strong>Legal basis<\/strong>Article 6 paragraph 1 letter f GDPR (legitimate interests in server security and stability).<\/li>\n<li><strong>Storage duration<\/strong>: maximum 30 days, then automatic deletion.<\/li>\n<\/ul>\n<h3>2.13 Support requests and app feedback<\/h3>\n<p>When you send us a request via the support form on our website or submit a bug report or feature request via the app&#039;s feedback section, we process the data you voluntarily provide: name (or &quot;App Feedback&quot; for app requests), email address, subject, message, and request category. To prevent abuse (spam\/bot protection), we also store your IP address and the user agent of the browser used, as well as the URL of the page or the app context (app version, operating system, device model, app installation ID, language) from which the request was sent. The app context is collected solely for error analysis and bug reproducibility.<\/p>\n<p>Before submitting, you must actively confirm by clicking a checkbox that you have read this privacy policy and agree to the processing of your data. We document this consent in accordance with Article 7 Paragraph 1 GDPR in a traceable manner (timestamp, IP address, user agent, source URL or app context) in our internal audit trail.<\/p>\n<p><strong>Inquiries received via the website<\/strong> You will receive an automatic confirmation email with your ticket ID. <strong>App feedback is purely an input channel.<\/strong> \u2014 You will not receive an automatic confirmation or a personal reply. The app form explicitly states that the submission is a drop-in process.<\/p>\n<p>All requests are stored in our internal support system and are only viewed by authorized employees.<\/p>\n<ul>\n<li><strong>Purpose<\/strong>Processing your request, answering your questions (web support only), improving our service (bug fixes, feature roadmap).<\/li>\n<li><strong>Legal basis<\/strong>: Art. 6 para. 1 lit. a GDPR (consent, by checkbox confirmation) and Art. 6 para. 1 lit. b GDPR (performance of pre-contractual or contractual measures).<\/li>\n<li><strong>Storage duration<\/strong>Regular inquiries are automatically deleted 12 months after receipt. Inquiries marked as spam are automatically deleted after 30 days.<\/li>\n<li><strong>Cancellation<\/strong>You can withdraw your consent at any time by contacting us via email \u2014 the withdrawal will apply to the future.<\/li>\n<\/ul>\n<h3>2.14 Transactional System Emails<\/h3>\n<p>As part of the contract processing, we automatically send system emails to the address you provided, for example, to confirm password resets, email address changes, invitations to become a redemption partner, or to acknowledge receipt of support requests. These emails are necessary to ensure you can use the app and the provider back office securely. You can deactivate optional notifications, such as the weekly provider digest or expiration warnings, at any time in the provider back office.<\/p>\n<p>Each of our system emails contains in the footer a reference to the responsible body, links to the privacy policy and the legal notice, as well as an explanation of why you received this email (GDPR Art. 13).<\/p>\n<ul>\n<li><strong>Purpose<\/strong>Security-relevant confirmations, contract processing, optional service notifications.<\/li>\n<li><strong>Legal basis<\/strong>: Art. 6 para. 1 lit. b GDPR (security-relevant emails) or Art. 6 para. 1 lit. a GDPR (optional digest\/warning emails \u2014 revocation possible at any time in the back office).<\/li>\n<li><strong>Recipient<\/strong>You yourself (to the registered email address). Emails leave our mail server with a `noreply@` sender address.<\/li>\n<li><strong>Mail body storage duration<\/strong>: We do not store the email body itself \u2014 only the fact of sending is documented in the server log for error diagnosis (max. 30 days).<\/li>\n<\/ul>\n<h3>2.15 Shop orders from external providers<\/h3>\n<p>If a vendor registered with us sells Perfect-Day coupons through their own webshop (e.g., Shopify, Shopware, Magento, PrestaShop, WooCommerce, or a custom shop), your order will be transmitted to our platform via an encrypted webhook. We process the following data: your email address, optionally your name, the order number and order details from the shop (which coupons and in what quantity), the order value (in cents), the currency, the shop domain name, and technical metadata (IP address of the webhook request, timestamp).<\/p>\n<p>We will then generate the corresponding activation codes and send you an automated email with the codes plus brief instructions on how to use them in the app.<\/p>\n<p><strong>Important:<\/strong> Payment details (credit card numbers, bank account or PayPal details) are provided to us by the shop. <strong>not<\/strong> transmitted \u2014 these remain exclusively with the provider and its payment provider.<\/p>\n<ul>\n<li><strong>Purpose<\/strong>Provision of the activation codes you purchased; order audit trail for any complaints.<\/li>\n<li><strong>Legal basis<\/strong>Article 6 paragraph 1 letter b GDPR (fulfillment of the purchase contract between you and the provider, whose contractual fulfillment agent we are for the code delivery).<\/li>\n<li><strong>Recipient<\/strong>Your email address will receive the automatic code email from our system. The provider can see your order in their platform&#039;s back office (order overview), including the data necessary for code delivery.<\/li>\n<li><strong>Storage duration<\/strong>Order data is stored for up to 24 months (for complaints, consumption statistics, and tax record-keeping requirements). The generated codes themselves remain available at least until they are redeemed; unused codes expire after the coupon&#039;s validity period.<\/li>\n<\/ul>\n<h2>3. App permissions at a glance<\/h2>\n<p>The app requests the following permissions from your device:<\/p>\n<ul>\n<li><strong>camera<\/strong> \u2014 Scan QR code when redeeming (section 2.8)<\/li>\n<li><strong>Location<\/strong> \u2014 Distance sorting of the voucher list, optional (item 2.7)<\/li>\n<li><strong>Push notifications<\/strong> \u2014 Information on new vouchers \/ expiry warnings, optional (section 2.9)<\/li>\n<li><strong>Local app storage<\/strong> \u2014 Device identifier, login cache, configuration (section 2.10)<\/li>\n<\/ul>\n<h2>4. Recipients of your data and third-party providers<\/h2>\n<h3>4.1 Voucher providers (within Germany \/ EU)<\/h3>\n<p>When you redeem a voucher, the respective providers see the information listed under section 2.5 in their back office (device identifier, timestamp, remaining balance, and, if applicable, the display name of a logged-in member). Providers do not have access to your other profile data.<\/p>\n<h3>4.2 MapQuest (Verizon Communications Inc., USA) \u2014 Geocoding<\/h3>\n<p>Server-side only: Provider addresses (street, postal code, city) are transmitted to MapQuest during a provider update in order to calculate coordinates. <strong>Member data or device locations are not transferred to MapQuest.<\/strong><\/p>\n<ul>\n<li><strong>Legal basis<\/strong>Article 6 paragraph 1 letter f GDPR.<\/li>\n<li><strong>USA transfer<\/strong>: based on the standard contractual clauses of the EU Commission pursuant to Art. 46 para. 2 lit. c GDPR and supplementary security measures.<\/li>\n<\/ul>\n<h3>4.3 Apple Inc. \/ Google LLC (USA) \u2014 Push notifications<\/h3>\n<p>When you enable push notifications, your push token is assigned and managed by Apple (iOS) or Google (Android). These tokens do not contain plaintext, but rather a cryptographic identifier.<\/p>\n<ul>\n<li><strong>Legal basis<\/strong>Article 6 paragraph 1 letter a GDPR (consent).<\/li>\n<li><strong>USA transfer<\/strong>: based on the standard contractual clauses.<\/li>\n<\/ul>\n<h3>4.4 Email sending providers<\/h3>\n<p>For transactional emails (password reset, provider notifications), we use an email delivery provider that delivers the content to your registered email address.<\/p>\n<h3>4.5 Hosting \/ Platform Server<\/h3>\n<p>Our platform servers are located in Germany. No routine data transfers to third countries take place \u2014 exceptions are the cases described in sections 4.2 and 4.3.<\/p>\n<h2>5. Account deletion and automatic anonymization<\/h2>\n<h3>5.1 Self-deletion possible at any time<\/h3>\n<p>You can delete your member account yourself at any time via the app: <strong>Profile \u2192 Account settings \u2192 Delete account<\/strong>. Deleting your account will permanently remove your account data. However, the redemption data associated with the account (see section 2.5) will be retained in accordance with statutory retention periods, but will be anonymized (the link to your account will be severed).<\/p>\n<h3>5.2 Automatic anonymization after 4 years of inactivity<\/h3>\n<p>Member accounts with the role &quot;PerfectDay Member (App)&quot; that have not been actively used for more than 4 years will be automatically anonymized:<\/p>\n<ul>\n<li>Personal data (name, email address, phone number, address, year of birth, avatar, login password, saved app passwords) will be deleted.<\/li>\n<li><strong>Redemption dates and redemption events remain unchanged.<\/strong> \u2014 they must be retained for accounting and tax law reasons (\u00a7 147 AO, \u00a7 257 HGB).<\/li>\n<\/ul>\n<p>The reason for the 4-year period: According to the provider&#039;s terms and conditions, vouchers can often be valid for three years or longer\u2014we want to prevent your active codes from being lost due to an overly strict inactivity period. Each authenticated app access or login resets the period to 4 years.<\/p>\n<p><strong>Automatic anonymization applies exclusively to member accounts.<\/strong> (Role \u201ePerfectDay Member (App)\"). Provider accounts and administrative accounts are explicitly excluded.<\/p>\n<h3>5.3 Provider Accounts<\/h3>\n<p>Provider accounts will be deleted by us upon request \u2014 please contact us. <a href=\"mailto:herrmann@digelite.de\" rel=\"noopener noreferrer\">herrmann@digelite.de<\/a>.<\/p>\n<h2>6. Rights of data subjects<\/h2>\n<p>According to the General Data Protection Regulation (GDPR), you have the following rights:<\/p>\n<ul>\n<li><strong>Information<\/strong> (Art. 15 GDPR) \u2014 about the processing of your data<\/li>\n<li><strong>Correction<\/strong> (Art. 16 GDPR) \u2014 inaccurate data<\/li>\n<li><strong>deletion<\/strong> (Art. 17 GDPR) \u2014 provided one of the reasons listed therein applies<\/li>\n<li><strong>Restriction of processing<\/strong> (Article 18 GDPR)<\/li>\n<li><strong>Data portability<\/strong> (Art. 20 GDPR) \u2014 structured export of your data<\/li>\n<li><strong>Contradiction<\/strong> (Art. 21 GDPR) against processing based on legitimate interests<\/li>\n<li><strong>Revocation of granted consent<\/strong> (Article 7 paragraph 3 GDPR) with effect for the future<\/li>\n<\/ul>\n<p>To exercise these rights, a simple message to <a href=\"mailto:herrmann@digelite.de\" rel=\"noopener noreferrer\">herrmann@digelite.de<\/a>.<\/p>\n<h2>7. Right to lodge a complaint with the supervisory authority<\/h2>\n<p>You have the right to lodge a complaint with the competent data protection supervisory authority. The authority responsible for our company headquarters in North Rhine-Westphalia is:<\/p>\n<p><strong>State Commissioner for Data Protection and Freedom of Information North Rhine-Westphalia (LDI NRW)<\/strong><\/p>\n<p>Cavalry Street 2\u20134<\/p>\n<p>40213 D\u00fcsseldorf<\/p>\n<p>Telephone: 0211 \/ 38424-0<\/p>\n<p>Fax: 0211 \/ 38424-999<\/p>\n<p>E-mail: <a href=\"mailto:poststelle@ldi.nrw.de\" rel=\"noopener noreferrer\">poststelle@ldi.nrw.de<\/a><\/p>\n<p>Website: <a href=\"https:\/\/www.ldi.nrw.de\" rel=\"noopener noreferrer\">www.ldi.nrw.de<\/a><\/p>\n<h2>8. Changes to this Privacy Policy<\/h2>\n<p>We may amend this privacy policy if there are technical changes to the app or legal requirements. The current version is available in the app at [link to app]. <strong>Profile \u2192 Privacy<\/strong> as under <a href=\"https:\/\/plattform.deinperfectday.de\/datenschutz\" rel=\"noopener noreferrer\">https:\/\/plattform.deinperfectday.de\/datenschutz<\/a> Available for review. The version valid at the time of your use is authoritative.<\/p><\/div>","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"class_list":["post-233309","page","type-page","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/deinperfectday.de\/en\/wp-json\/wp\/v2\/pages\/233309","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/deinperfectday.de\/en\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/deinperfectday.de\/en\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/deinperfectday.de\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/deinperfectday.de\/en\/wp-json\/wp\/v2\/comments?post=233309"}],"version-history":[{"count":2,"href":"https:\/\/deinperfectday.de\/en\/wp-json\/wp\/v2\/pages\/233309\/revisions"}],"predecessor-version":[{"id":233311,"href":"https:\/\/deinperfectday.de\/en\/wp-json\/wp\/v2\/pages\/233309\/revisions\/233311"}],"wp:attachment":[{"href":"https:\/\/deinperfectday.de\/en\/wp-json\/wp\/v2\/media?parent=233309"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}