{"id":52795,"date":"2023-02-09T19:27:27","date_gmt":"2023-02-09T18:27:27","guid":{"rendered":"https:\/\/dev.digelite.de\/datenschutzerklaerung\/"},"modified":"2026-05-13T06:54:21","modified_gmt":"2026-05-13T04:54:21","slug":"datenschutzerklaerung","status":"publish","type":"page","link":"https:\/\/deinperfectday.de\/es\/datenschutzerklaerung\/","title":{"rendered":"Datenschutzerkl\u00e4rung-App"},"content":{"rendered":"<p>[et_pb_section fb_built=&#8221;1&#8243; admin_label=&#8221;section&#8221; _builder_version=&#8221;4.16&#8243; global_colors_info=&#8221;{}&#8221;][et_pb_row admin_label=&#8221;row&#8221; _builder_version=&#8221;4.16&#8243; background_size=&#8221;initial&#8221; background_position=&#8221;top_left&#8221; background_repeat=&#8221;repeat&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_column type=&#8221;4_4&#8243; _builder_version=&#8221;4.16&#8243; custom_padding=&#8221;|||&#8221; global_colors_info=&#8221;{}&#8221; custom_padding__hover=&#8221;|||&#8221;][et_pb_text _builder_version=&#8221;4.27.6&#8243; _module_preset=&#8221;default&#8221; hover_enabled=&#8221;0&#8243; sticky_enabled=&#8221;0&#8243;]<\/p>\n<div class=\"perfectday-legal perfectday-legal--privacy\"><h2>PerfectDay \u2013 Datenschutzerkl\u00e4rung<\/h2>\n<p><em>\u2013 f\u00fcr die Perfect-Day-App und plattform.deinperfectday.de \u2013<\/em><\/p>\n<p><strong>Stand: 14. Mai 2026<\/strong> (Letzte technische \u00c4nderung: Plugin 1.24.32)<\/p>\n<p>Diese Datenschutzerkl\u00e4rung informiert Sie \u00fcber die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Perfect-Day-App und der zugeh\u00f6rigen Plattform unter plattform.deinperfectday.de.<\/p>\n<h2>1. Verantwortlicher<\/h2>\n<p>DigElite Digitalagentur<\/p>\n<p>Inhaber: Philip Herrmann<\/p>\n<p>Kreuzstr. 16a<\/p>\n<p>49492 Westerkappeln<\/p>\n<p>Deutschland<\/p>\n<p>E-Mail: <a href=\"mailto:herrmann@digelite.de\" rel=\"noopener noreferrer\">herrmann@digelite.de<\/a><\/p>\n<h2>2. Verarbeitungen im Einzelnen<\/h2>\n<h3>2.1 Anonyme Nutzung der App<\/h3>\n<p>Die App kann grunds\u00e4tzlich ohne Login genutzt werden \u2014 zum St\u00f6bern und Einl\u00f6sen von Gutscheinen reicht es, die App zu \u00f6ffnen. In diesem Modus verarbeiten wir nur die unter Ziffer 2.7 (Standort, lokal), 2.8 (Kamera, lokal) und 2.10 (Ger\u00e4te-Kennung) genannten Daten.<\/p>\n<h3>2.2 Mitglieder-Konto (Customer-Registrierung und -Login)<\/h3>\n<p>Wenn Sie sich als App-Mitglied registrieren, erfassen wir:<\/p>\n<ul>\n<li><strong>Pflichtfelder<\/strong>: E-Mail-Adresse, Anzeigename, Passwort (verschl\u00fcsselt gespeichert), Zustimmung zur Datenschutzerkl\u00e4rung, Zustimmung zu den Nutzungsbedingungen<\/li>\n<li><strong>Optional<\/strong>: Telefonnummer, Stra\u00dfe, Postleitzahl, Ort, Geburtsjahr<\/li>\n<\/ul>\n<p>Beim Login wird Ihre E-Mail-Adresse und Ihr Passwort \u00fcber eine verschl\u00fcsselte HTTPS-Verbindung an unseren Server \u00fcbermittelt. Ihre Login-Daten werden auf dem Endger\u00e4t verschl\u00fcsselt gespeichert (iOS: Keychain, Android: Keystore), damit Sie nicht bei jedem App-Start neu einloggen m\u00fcssen.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Konto-Verwaltung, ger\u00e4t\u00fcbergreifende Speicherung Ihrer Gutschein-Codes, pers\u00f6nliche Ansprache.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00fcllung).<\/li>\n<li><strong>Speicherdauer<\/strong>: bis zur Account-L\u00f6schung (jederzeit m\u00f6glich, siehe Ziffer 5).<\/li>\n<\/ul>\n<h3>2.3 Anbieter-Konto (Provider-Login)<\/h3>\n<p>Anbieter melden sich mit ihrem Benutzernamen oder ihrer E-Mail-Adresse und einem pers\u00f6nlichen Application-Passwort an. Login-Daten werden lokal auf dem Endger\u00e4t verschl\u00fcsselt gespeichert.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Verwaltung der eigenen Gutscheine, Scannen von Einl\u00f6se-Codes durch Anbieter, Erstellen neuer Aktionen.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00fcllung).<\/li>\n<li><strong>Speicherdauer<\/strong>: bis zur Account-L\u00f6schung bzw. so lange die gesch\u00e4ftliche Beziehung als Anbieter besteht.<\/li>\n<\/ul>\n<h3>2.4 Passwort-Reset<\/h3>\n<p>Wenn Sie Ihr Passwort vergessen haben, k\u00f6nnen Sie es \u00fcber die App zur\u00fccksetzen:<\/p>\n<ul>\n<li><strong>Mitglied<\/strong>: Sie erhalten einen 6-stelligen Code per E-Mail (30 Min. g\u00fcltig), den Sie in der App eingeben. Anschlie\u00dfend k\u00f6nnen Sie ein neues Passwort setzen.<\/li>\n<li><strong>Anbieter<\/strong>: Sie erhalten ein neu generiertes Passwort per E-Mail, mit dem Sie sich sofort wieder anmelden k\u00f6nnen.<\/li>\n<\/ul>\n<p>F\u00fcr Anbieter mit Administrator-Rolle ist der App-Passwort-Reset bewusst deaktiviert \u2014 diese nutzen den WordPress-Standard-Reset-Flow.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Wiederherstellen des Zugangs zum eigenen Konto.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00fcllung).<\/li>\n<li><strong>Speicherdauer<\/strong>: Reset-Codes werden nach 30 Minuten gel\u00f6scht. Bei jedem Reset-Vorgang wird ein technischer Eintrag (Zeitstempel, User-ID, Status) im Server-Audit-Log gespeichert. Maximal die letzten 50 Anfragen werden vorgehalten.<\/li>\n<\/ul>\n<h3>2.5 Bezug und Einl\u00f6sung von Gutscheinen<\/h3>\n<p>Sobald Sie einen Gutschein in einem Gesch\u00e4ftslokal einl\u00f6sen \u2014 also den QR-Code des Anbieters mit der Kamera Ihres Ger\u00e4ts scannen \u2014 \u00fcbermittelt die App Folgendes an unsere Plattform:<\/p>\n<ul>\n<li>die eindeutige Ger\u00e4te-Kennung Ihrer App-Installation (siehe Ziffer 2.10)<\/li>\n<li>den eingel\u00f6sten Gutschein-Code (Aktivierungscode)<\/li>\n<li>Zeitstempel der Einl\u00f6sung<\/li>\n<\/ul>\n<p><strong>Was der Anbieter \u00fcber die Einl\u00f6sung in seinem Backoffice einsehen kann:<\/strong><\/p>\n<ul>\n<li>die Ger\u00e4te-Kennung Ihrer App-Installation (technische UUID)<\/li>\n<li>Zeitstempel und ggf. Restbetrag der Einl\u00f6sung<\/li>\n<li>bei eingeloggten App-Mitgliedern: Ihren Anzeigenamen (NICHT Ihre E-Mail, Adresse, Telefonnummer oder weitere Profil-Daten)<\/li>\n<\/ul>\n<p><strong>Was der Anbieter ausdr\u00fccklich NICHT sieht:<\/strong><\/p>\n<ul>\n<li>Ihre E-Mail-Adresse<\/li>\n<li>Ihre Postanschrift oder Telefonnummer<\/li>\n<li>Ihren aktuellen Standort<\/li>\n<li>andere Gutscheine, die Sie eingel\u00f6st haben<\/li>\n<\/ul>\n<p>Diese Information wird dem Anbieter zug\u00e4nglich gemacht, damit er weitere Einl\u00f6seversuche \u00fcber dasselbe Endger\u00e4t erkennen und ggf. verhindern, bei werte-basierten Gutscheinen den Restbetrag verwalten und seine Verk\u00e4ufe statistisch auswerten kann.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Vertragsabwicklung und Missbrauchs-Schutz (Mehrfach-Einl\u00f6sung).<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00fcllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen: Missbrauchs-Schutz, Buchhaltung).<\/li>\n<li><strong>Speicherdauer<\/strong>: so lange das Vertragsverh\u00e4ltnis besteht, mindestens jedoch bis zum Ablauf der gesetzlichen Aufbewahrungsfristen (steuerrelevante Belege: bis zu 10 Jahre nach \u00a7 147 AO).<\/li>\n<\/ul>\n<h3>2.6 Profil-Daten und Avatar<\/h3>\n<p>Innerhalb Ihres Mitglieder- oder Anbieter-Profils k\u00f6nnen Sie freiwillig Daten erg\u00e4nzen und \u00e4ndern: Avatar-Bild, Anzeigename, ggf. Firmenname, Adresse, Telefon, Branche, Website, Beschreibung. Anbieter-Adress-Daten werden serverseitig durch unseren Geocoding-Partner (siehe Ziffer 4) in Koordinaten umgerechnet, damit Mitglieder Anbieter nach Entfernung sortieren k\u00f6nnen.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Personalisierung, Distanz-Suche, Anbieter-Branding.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung f\u00fcr optionale Felder).<\/li>\n<li><strong>Speicherdauer<\/strong>: bis zur L\u00f6schung durch den Nutzer bzw. bis zur Account-L\u00f6schung.<\/li>\n<\/ul>\n<h3>2.7 Standortdaten<\/h3>\n<p>Wenn Sie die Standort-Berechtigung erteilen, ermittelt die App Ihre aktuelle Position, um Gutscheine in der N\u00e4he in der Listenansicht zuerst anzuzeigen. Die Standortdaten werden ausschlie\u00dflich lokal auf Ihrem Ger\u00e4t zur Sortierung verwendet, <strong>nicht an unseren Server \u00fcbermittelt<\/strong> und <strong>nicht dauerhaft gespeichert<\/strong>.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Komfort-Funktion (Distanz-Sortierung).<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).<\/li>\n<li><strong>Widerruf<\/strong>: jederzeit \u00fcber die Berechtigungs-Einstellungen Ihres Betriebssystems.<\/li>\n<\/ul>\n<h3>2.8 Kamera-Zugriff<\/h3>\n<p>Die Kamera wird ausschlie\u00dflich f\u00fcr das Scannen von QR-Codes beim Einl\u00f6sen von Gutscheinen verwendet. Aufnahmen werden weder gespeichert noch \u00fcbertragen \u2014 nur der erkannte QR-Code-Inhalt wird ausgewertet.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Gutschein-Einl\u00f6sung.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00fcllung).<\/li>\n<\/ul>\n<h3>2.9 Push-Benachrichtigungen<\/h3>\n<p>Wenn Sie Push-Benachrichtigungen aktivieren, registriert die App ein technisches Push-Token bei Apple (iOS, \u201eAPNS&quot;) bzw. Google (Android, \u201eFCM&quot;). Dieses Token \u00fcbermitteln wir an unseren Server, damit wir Ihnen Hinweise (z. B. neue Gutscheine in Ihrer N\u00e4he, ablaufende Codes) schicken k\u00f6nnen.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Benachrichtigungen \u00fcber App-relevante Ereignisse.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).<\/li>\n<li><strong>Widerruf<\/strong>: jederzeit \u00fcber die Push-Einstellungen der App oder \u00fcber die Betriebssystem-Einstellungen.<\/li>\n<\/ul>\n<h3>2.10 Ger\u00e4te-Kennung (App-Installations-ID)<\/h3>\n<p>Beim ersten App-Start wird auf Ihrem Ger\u00e4t eine zuf\u00e4llige, eindeutige Kennung (UUID) erzeugt und lokal in der App gespeichert. Diese Kennung wird bei API-Anfragen an unseren Server mitgeschickt und identifiziert Ihre App-Installation \u2014 <strong>nicht aber Sie als Person<\/strong>.<\/p>\n<p>Die Ger\u00e4te-Kennung wird ben\u00f6tigt, um wiederholte Einl\u00f6seversuche eines Gutscheins von demselben Ger\u00e4t zu erkennen und einzul\u00f6sende Codes Ihrem Ger\u00e4t zuzuordnen. Sie:<\/p>\n<ul>\n<li>enth\u00e4lt <strong>keine Ger\u00e4te-Hardware-Identifier<\/strong> (keine IMEI, keine Mac-Adresse, kein Apple\/Google Advertising-Identifier)<\/li>\n<li>wird <strong>bei Deinstallation der App gel\u00f6scht<\/strong> und beim n\u00e4chsten Start neu erzeugt<\/li>\n<\/ul>\n<ul>\n<li><strong>Zweck<\/strong>: Ger\u00e4te-Zuordnung f\u00fcr Gutschein-Einl\u00f6sungen und Missbrauchs-Schutz.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).<\/li>\n<\/ul>\n<h3>2.11 E-Mail-Benachrichtigungen (nur f\u00fcr Anbieter)<\/h3>\n<p>Anbieter k\u00f6nnen in ihrem Backoffice freiwillig zwei optionale E-Mail-Reports aktivieren:<\/p>\n<ul>\n<li><strong>W\u00f6chentlicher Digest<\/strong>: Montagmorgens eine Zusammenfassung der Vorwoche<\/li>\n<li><strong>Ablauf-Warnung<\/strong>: t\u00e4glicher Hinweis bei Gutscheinen, die in den n\u00e4chsten 30 Tagen auslaufen<\/li>\n<\/ul>\n<p>Beide sind standardm\u00e4\u00dfig deaktiviert \u2014 der Versand erfolgt nur, wenn der Anbieter aktiv ein H\u00e4kchen gesetzt hat.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Service-Komfort f\u00fcr aktive Anbieter.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).<\/li>\n<li><strong>Widerruf<\/strong>: jederzeit im Anbieter-Backoffice.<\/li>\n<\/ul>\n<h3>2.12 Server-Logs<\/h3>\n<p>Bei jedem Aufruf unserer API werden technische Logs erzeugt: IP-Adresse, Zeitstempel der Anfrage, aufgerufener API-Endpunkt, HTTP-Status-Code der Antwort.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Server-Sicherheit (Brute-Force-Erkennung, Fehler-Diagnose, Missbrauchs-Schutz).<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an Server-Sicherheit und Stabilit\u00e4t).<\/li>\n<li><strong>Speicherdauer<\/strong>: maximal 30 Tage, danach automatische L\u00f6schung.<\/li>\n<\/ul>\n<h3>2.13 Support-Anfragen und App-Feedback<\/h3>\n<p>Wenn Sie uns \u00fcber das Support-Formular auf unserer Webseite eine Anfrage senden oder \u00fcber den Feedback-Bereich der App einen Bug-Report bzw. Feature-Wunsch \u00fcbermitteln, verarbeiten wir die von Ihnen freiwillig angegebenen Daten: Name (bzw. \u201eApp-Feedback&quot; bei App-Anfragen), E-Mail-Adresse, Betreff, Nachricht und Kategorie der Anfrage. Zur Missbrauchs-Abwehr (Spam-\/Bot-Schutz) speichern wir zus\u00e4tzlich Ihre IP-Adresse und den User-Agent des verwendeten Browsers sowie die URL der Seite oder den App-Kontext (App-Version, Betriebssystem, Ger\u00e4te-Modell, App-Installations-ID, Sprache), von der die Anfrage abgesendet wurde. Der App-Kontext wird ausschlie\u00dflich zur Fehleranalyse und Reproduzierbarkeit von Bugs erhoben.<\/p>\n<p>Vor dem Absenden m\u00fcssen Sie aktiv durch Anklicken einer Checkbox best\u00e4tigen, dass Sie diese Datenschutzerkl\u00e4rung gelesen haben und mit der Verarbeitung Ihrer Angaben einverstanden sind. Wir dokumentieren diese Einwilligung gem\u00e4\u00df Art. 7 Abs. 1 DSGVO nachvollziehbar (Zeitstempel, IP-Adresse, User-Agent, Quell-URL bzw. App-Kontext) in unserem internen Audit-Trail.<\/p>\n<p><strong>\u00dcber die Webseite eingehende Anfragen<\/strong> erhalten eine automatische Best\u00e4tigungs-Mail mit der Ticket-ID. <strong>App-Feedback ist ein reiner Eingangs-Kanal<\/strong> \u2014 Sie erhalten keine automatische Best\u00e4tigung und auch keine pers\u00f6nliche R\u00fcckantwort. Auf den Einwurf-Charakter wird im App-Formular ausdr\u00fccklich hingewiesen.<\/p>\n<p>Alle Anfragen werden in unserem internen Support-System gespeichert und nur von autorisierten Mitarbeitern eingesehen.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Bearbeitung Ihrer Anfrage, Beantwortung Ihrer Fragen (nur Web-Support), Verbesserung unseres Services (Bug-Fixes, Feature-Roadmap).<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, durch Checkbox-Best\u00e4tigung) sowie Art. 6 Abs. 1 lit. b DSGVO (Durchf\u00fchrung vorvertraglicher oder vertraglicher Ma\u00dfnahmen).<\/li>\n<li><strong>Speicherdauer<\/strong>: Regul\u00e4re Anfragen werden 12 Monate nach Eingang automatisch gel\u00f6scht. Als Spam markierte Anfragen werden bereits nach 30 Tagen automatisch gel\u00f6scht.<\/li>\n<li><strong>Widerruf<\/strong>: Sie k\u00f6nnen Ihre Einwilligung jederzeit widerrufen, indem Sie uns per E-Mail kontaktieren \u2014 der Widerruf gilt f\u00fcr die Zukunft.<\/li>\n<\/ul>\n<h3>2.14 Transaktionale System-E-Mails<\/h3>\n<p>Wir versenden im Rahmen der Vertragsabwicklung automatische System-E-Mails an die von Ihnen hinterlegte Adresse, z. B. zur Best\u00e4tigung von Passwort-Resets, E-Mail-Adress\u00e4nderungen, Einladungen als Einl\u00f6separtner oder zur Eingangsbest\u00e4tigung von Support-Anfragen. Diese Mails sind notwendig, damit Sie die App und das Anbieter-Backoffice sicher nutzen k\u00f6nnen. Optionale Benachrichtigungen wie der w\u00f6chentliche Anbieter-Digest oder die Ablauf-Warnung k\u00f6nnen Sie im Anbieter-Backoffice jederzeit deaktivieren.<\/p>\n<p>Jede unserer System-E-Mails enth\u00e4lt im Footer einen Hinweis auf die verantwortliche Stelle, Links zur Datenschutzerkl\u00e4rung und zum Impressum sowie eine Begr\u00fcndung, warum Sie diese Mail erhalten haben (DSGVO Art. 13).<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Sicherheitsrelevante Best\u00e4tigungen, Vertragsabwicklung, optionale Service-Benachrichtigungen.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (sicherheitsrelevante Mails) bzw. Art. 6 Abs. 1 lit. a DSGVO (optionale Digest-\/Warn-Mails \u2014 Widerruf jederzeit im Backoffice m\u00f6glich).<\/li>\n<li><strong>Empf\u00e4nger<\/strong>: Sie selbst (an die hinterlegte Mail-Adresse). Mails verlassen unseren Mailserver mit einem `noreply@`-Absender.<\/li>\n<li><strong>Speicherdauer der Mail-Bodies<\/strong>: Wir speichern den Mail-Body selbst nicht \u2014 nur die Tatsache des Versands wird ggf. zur Fehlerdiagnose im Server-Log dokumentiert (max. 30 Tage).<\/li>\n<\/ul>\n<h3>2.15 Shop-Bestellungen externer Anbieter<\/h3>\n<p>Verkauft ein bei uns registrierter Anbieter Perfect-Day-Coupons \u00fcber seinen eigenen Webshop (z. B. Shopify, Shopware, Magento, PrestaShop, WooCommerce oder einen Custom-Shop), so wird Ihre Bestellung \u00fcber einen verschl\u00fcsselten Webhook an unsere Plattform \u00fcbermittelt. Wir verarbeiten dabei folgende Daten: Ihre E-Mail-Adresse, optional Ihren Namen, die Bestellnummer und Bestellinhalte aus dem Shop (welche Coupons in welcher Menge), den Bestellwert (in Cent), die W\u00e4hrung, den Shop-Domain-Namen sowie technische Metadaten (IP-Adresse des Webhook-Aufrufs, Zeitstempel).<\/p>\n<p>Wir erzeugen daraufhin die zugeh\u00f6rigen Aktivierungs-Codes und senden Ihnen eine automatische E-Mail mit den Codes plus einer kurzen Anleitung zur Verwendung in der App.<\/p>\n<p><strong>Wichtig:<\/strong> Zahlungsdaten (Kreditkartennummern, Konto- oder PayPal-Daten) werden uns vom Shop <strong>nicht<\/strong> \u00fcbermittelt \u2014 diese verbleiben ausschlie\u00dflich beim Anbieter und seinem Zahlungs-Provider.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Bereitstellung der von Ihnen erworbenen Aktivierungs-Codes; Bestellungs-Audit-Trail f\u00fcr etwaige Reklamationen.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Erf\u00fcllung des Kaufvertrags zwischen Ihnen und dem Anbieter, dessen Vertrags-Erf\u00fcllungs-Gehilfe wir f\u00fcr die Code-Auslieferung sind).<\/li>\n<li><strong>Empf\u00e4nger<\/strong>: Ihre E-Mail-Adresse erh\u00e4lt die automatische Code-Mail von unserem System. Der Anbieter selbst sieht Ihre Bestellung in seinem Plattform-Backoffice (Order-\u00dcbersicht), inklusive der f\u00fcr die Code-Auslieferung notwendigen Daten.<\/li>\n<li><strong>Speicherdauer<\/strong>: Order-Daten werden bis zu 24 Monate gespeichert (f\u00fcr Reklamationen, Verbrauchsstatistik, steuerliche Aufbewahrungspflichten). Die generierten Codes selbst bleiben mindestens bis zu ihrer Einl\u00f6sung verf\u00fcgbar; ungenutzte Codes verfallen nach Ablauf der G\u00fcltigkeitsdauer des Coupons.<\/li>\n<\/ul>\n<h2>3. App-Berechtigungen im \u00dcberblick<\/h2>\n<p>Die App fragt folgende Berechtigungen Ihres Ger\u00e4ts ab:<\/p>\n<ul>\n<li><strong>Kamera<\/strong> \u2014 QR-Code-Scan beim Einl\u00f6sen (Ziffer 2.8)<\/li>\n<li><strong>Standort<\/strong> \u2014 Distanz-Sortierung der Gutschein-Liste, optional (Ziffer 2.7)<\/li>\n<li><strong>Push-Benachrichtigungen<\/strong> \u2014 Hinweise zu neuen Gutscheinen \/ Ablauf-Warnungen, optional (Ziffer 2.9)<\/li>\n<li><strong>Lokaler App-Speicher<\/strong> \u2014 Ger\u00e4te-Kennung, Login-Cache, Konfiguration (Ziffer 2.10)<\/li>\n<\/ul>\n<h2>4. Empf\u00e4nger Ihrer Daten und Drittanbieter<\/h2>\n<h3>4.1 Anbieter von Gutscheinen (innerhalb Deutschlands \/ EU)<\/h3>\n<p>Wenn Sie einen Gutschein einl\u00f6sen, sehen die jeweiligen Anbieter in ihrem Backoffice die unter Ziffer 2.5 genannten Informationen (Ger\u00e4te-Kennung, Zeitstempel, Restbetrag, ggf. Anzeigename eines eingeloggten Mitglieds). Anbieter haben keinen Zugriff auf Ihre sonstigen Profil-Daten.<\/p>\n<h3>4.2 MapQuest (Verizon Communications Inc., USA) \u2014 Geocoding<\/h3>\n<p>Ausschlie\u00dflich serverseitig: Anbieter-Adressen (Stra\u00dfe, PLZ, Ort) werden bei einem Anbieter-Update an MapQuest \u00fcbermittelt, um daraus Koordinaten zu berechnen. <strong>Mitglieder-Daten oder Ger\u00e4te-Standorte werden nicht an MapQuest \u00fcbertragen.<\/strong><\/p>\n<ul>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. f DSGVO.<\/li>\n<li><strong>USA-Transfer<\/strong>: auf Basis der Standardvertragsklauseln der EU-Kommission gem. Art. 46 Abs. 2 lit. c DSGVO sowie erg\u00e4nzender Sicherheitsma\u00dfnahmen.<\/li>\n<\/ul>\n<h3>4.3 Apple Inc. \/ Google LLC (USA) \u2014 Push-Benachrichtigungen<\/h3>\n<p>Wenn Sie Push aktivieren, wird Ihr Push-Token von Apple (iOS) bzw. Google (Android) zugewiesen und verwaltet. Diese Token enthalten keinen Klartext, sondern eine kryptografische Kennung.<\/p>\n<ul>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).<\/li>\n<li><strong>USA-Transfer<\/strong>: auf Basis der Standardvertragsklauseln.<\/li>\n<\/ul>\n<h3>4.4 E-Mail-Versand-Provider<\/h3>\n<p>F\u00fcr transaktionale E-Mails (Passwort-Reset, Anbieter-Benachrichtigungen) nutzen wir einen E-Mail-Versand-Provider, der die Inhalte zu Ihrer hinterlegten E-Mail-Adresse zustellt.<\/p>\n<h3>4.5 Hosting \/ Plattform-Server<\/h3>\n<p>Unsere Plattform-Server stehen in Deutschland. Es findet keine routinem\u00e4\u00dfige Daten\u00fcbermittlung in Drittl\u00e4nder statt \u2014 Ausnahmen sind die unter 4.2 und 4.3 beschriebenen F\u00e4lle.<\/p>\n<h2>5. Account-L\u00f6schung und automatische Anonymisierung<\/h2>\n<h3>5.1 Selbst-L\u00f6schung jederzeit m\u00f6glich<\/h3>\n<p>Sie k\u00f6nnen Ihren Mitglieder-Account jederzeit selbst \u00fcber die App l\u00f6schen: <strong>Profil \u2192 Konto-Einstellungen \u2192 Konto l\u00f6schen<\/strong>. Mit der L\u00f6schung werden Ihre Account-Daten unwiderruflich entfernt. Die mit dem Account verkn\u00fcpften Einl\u00f6se-Daten (siehe Ziffer 2.5) bleiben jedoch entsprechend der gesetzlichen Aufbewahrungsfristen erhalten, werden aber anonymisiert (der Bezug zu Ihrem Account wird gekappt).<\/p>\n<h3>5.2 Automatische Anonymisierung nach 4 Jahren Inaktivit\u00e4t<\/h3>\n<p>Mitglieder-Konten mit der Rolle \u201ePerfectDay Mitglied (App)&quot;, die l\u00e4nger als 4 Jahre nicht aktiv genutzt wurden, werden automatisch anonymisiert:<\/p>\n<ul>\n<li>Personenbezogene Daten (Name, E-Mail-Adresse, Telefonnummer, Adresse, Geburtsjahr, Avatar, Login-Passwort, gespeicherte App-Passw\u00f6rter) werden gel\u00f6scht.<\/li>\n<li><strong>Einl\u00f6se-Daten und Einl\u00f6se-Events bleiben unver\u00e4ndert erhalten<\/strong> \u2014 sie sind aus buchhalterischen und steuerrechtlichen Gr\u00fcnden (\u00a7 147 AO, \u00a7 257 HGB) aufbewahrungspflichtig.<\/li>\n<\/ul>\n<p>Der Grund f\u00fcr die 4-Jahres-Frist: Gutscheine k\u00f6nnen laut Anbieter-Konditionen oft drei Jahre oder l\u00e4nger g\u00fcltig sein \u2014 wir wollen vermeiden, dass Ihre aktiven Codes durch eine zu strikte Inaktivit\u00e4ts-Frist verloren gehen. Jeder authentifizierte App-Zugriff oder Login setzt die Frist neu auf 4 Jahre zur\u00fcck.<\/p>\n<p><strong>Die automatische Anonymisierung betrifft ausschlie\u00dflich Mitglieder-Konten<\/strong> (Rolle \u201ePerfectDay Mitglied (App)&quot;). Anbieter-Konten und administrative Konten sind ausdr\u00fccklich ausgenommen.<\/p>\n<h3>5.3 Anbieter-Accounts<\/h3>\n<p>Anbieter-Accounts werden auf Anfrage durch uns gel\u00f6scht \u2014 bitte wenden Sie sich an <a href=\"mailto:herrmann@digelite.de\" rel=\"noopener noreferrer\">herrmann@digelite.de<\/a>.<\/p>\n<h2>6. Betroffenenrechte<\/h2>\n<p>Sie haben gem\u00e4\u00df Datenschutz-Grundverordnung folgende Rechte:<\/p>\n<ul>\n<li><strong>Auskunft<\/strong> (Art. 15 DSGVO) \u2014 \u00fcber die Verarbeitung Ihrer Daten<\/li>\n<li><strong>Berichtigung<\/strong> (Art. 16 DSGVO) \u2014 unrichtiger Daten<\/li>\n<li><strong>L\u00f6schung<\/strong> (Art. 17 DSGVO) \u2014 sofern einer der dort aufgef\u00fchrten Gr\u00fcnde zutrifft<\/li>\n<li><strong>Einschr\u00e4nkung der Verarbeitung<\/strong> (Art. 18 DSGVO)<\/li>\n<li><strong>Daten\u00fcbertragbarkeit<\/strong> (Art. 20 DSGVO) \u2014 strukturierter Export Ihrer Daten<\/li>\n<li><strong>Widerspruch<\/strong> (Art. 21 DSGVO) gegen Verarbeitungen auf Grundlage berechtigter Interessen<\/li>\n<li><strong>Widerruf erteilter Einwilligungen<\/strong> (Art. 7 Abs. 3 DSGVO) mit Wirkung f\u00fcr die Zukunft<\/li>\n<\/ul>\n<p>Zur Aus\u00fcbung dieser Rechte gen\u00fcgt eine formlose Nachricht an <a href=\"mailto:herrmann@digelite.de\" rel=\"noopener noreferrer\">herrmann@digelite.de<\/a>.<\/p>\n<h2>7. Beschwerderecht bei der Aufsichtsbeh\u00f6rde<\/h2>\n<p>Sie haben das Recht, sich bei der zust\u00e4ndigen Datenschutz-Aufsichtsbeh\u00f6rde zu beschweren. F\u00fcr unseren Firmensitz in Nordrhein-Westfalen zust\u00e4ndig:<\/p>\n<p><strong>Landesbeauftragte f\u00fcr Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)<\/strong><\/p>\n<p>Kavalleriestr. 2\u20134<\/p>\n<p>40213 D\u00fcsseldorf<\/p>\n<p>Telefon: 0211 \/ 38424-0<\/p>\n<p>Fax: 0211 \/ 38424-999<\/p>\n<p>E-Mail: <a href=\"mailto:poststelle@ldi.nrw.de\" rel=\"noopener noreferrer\">poststelle@ldi.nrw.de<\/a><\/p>\n<p>Web: <a href=\"https:\/\/www.ldi.nrw.de\" rel=\"noopener noreferrer\">www.ldi.nrw.de<\/a><\/p>\n<h2>8. \u00c4nderungen dieser Datenschutzerkl\u00e4rung<\/h2>\n<p>Wir k\u00f6nnen diese Datenschutzerkl\u00e4rung anpassen, wenn sich technische \u00c4nderungen an der App oder rechtliche Vorgaben ergeben. Die jeweils aktuelle Fassung ist in der App unter <strong>Profil \u2192 Datenschutz<\/strong> sowie unter <a href=\"https:\/\/plattform.deinperfectday.de\/datenschutz\" rel=\"noopener noreferrer\">https:\/\/plattform.deinperfectday.de\/datenschutz<\/a> einsehbar. Ma\u00dfgeblich ist die zum Zeitpunkt Ihrer Nutzung jeweils g\u00fcltige Fassung.<\/p><\/div>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<div class=\"perfectday-legal perfectday-legal--privacy\"><h2>PerfectDay \u2013 Pol\u00edtica de privacidad<\/h2>\n<p><em>\u2013 para la aplicaci\u00f3n y plataforma Perfect Day deinperfectday.de \u2013<\/em><\/p>\n<p><strong>A fecha de 14 de mayo de 2026<\/strong> (\u00daltimo cambio t\u00e9cnico: Plugin 1.24.32)<\/p>\n<p>Esta pol\u00edtica de privacidad le informa sobre el tratamiento de sus datos personales en el marco de la aplicaci\u00f3n Perfect-Day y la plataforma asociada en plattform.deinperfectday.de.<\/p>\n<h2>1. Persona responsable<\/h2>\n<p>Agencia digital DigElite<\/p>\n<p>Propietario: Philip Herrmann<\/p>\n<p>Kreuzstr. 16a<\/p>\n<p>49492 Westerkappeln<\/p>\n<p>Alemania<\/p>\n<p>Correo electr\u00f3nico: <a href=\"mailto:herrmann@digelite.de\" rel=\"noopener noreferrer\">herrmann@digelite.de<\/a><\/p>\n<h2>2. Procesamiento en detalle<\/h2>\n<h3>2.1 Uso an\u00f3nimo de la aplicaci\u00f3n<\/h3>\n<p>La aplicaci\u00f3n generalmente se puede usar sin iniciar sesi\u00f3n; basta con abrirla para navegar y canjear cupones. En este modo, solo procesamos los datos mencionados en las secciones 2.7 (Ubicaci\u00f3n local), 2.8 (C\u00e1mara local) y 2.10 (Identificador del dispositivo).<\/p>\n<h3>2.2 Cuenta de miembro (Registro e inicio de sesi\u00f3n del cliente)<\/h3>\n<p>Cuando te registras como miembro de la aplicaci\u00f3n, recopilamos:<\/p>\n<ul>\n<li><strong>Campos obligatorios<\/strong>Direcci\u00f3n de correo electr\u00f3nico, nombre de usuario, contrase\u00f1a (almacenada cifrada), aceptaci\u00f3n de la pol\u00edtica de privacidad, aceptaci\u00f3n de los t\u00e9rminos de uso.<\/li>\n<li><strong>Opcional<\/strong>N\u00famero de tel\u00e9fono, calle, c\u00f3digo postal, ciudad, a\u00f1o de nacimiento<\/li>\n<\/ul>\n<p>Al iniciar sesi\u00f3n, tu direcci\u00f3n de correo electr\u00f3nico y contrase\u00f1a se transmiten a nuestro servidor mediante una conexi\u00f3n HTTPS cifrada. Tus datos de inicio de sesi\u00f3n se almacenan cifrados en tu dispositivo (iOS: Llavero, Android: Almac\u00e9n de claves), por lo que no tendr\u00e1s que volver a iniciar sesi\u00f3n cada vez que abras la aplicaci\u00f3n.<\/p>\n<ul>\n<li><strong>Objetivo<\/strong>Gesti\u00f3n de cuentas, almacenamiento de c\u00f3digos de cupones en diferentes dispositivos, comunicaci\u00f3n personal.<\/li>\n<li><strong>Base jur\u00eddica<\/strong>Art\u00edculo 6, apartado 1, letra b) del RGPD (ejecuci\u00f3n de un contrato).<\/li>\n<li><strong>Duraci\u00f3n del almacenamiento<\/strong>: hasta la eliminaci\u00f3n de la cuenta (posible en cualquier momento, v\u00e9ase la secci\u00f3n 5).<\/li>\n<\/ul>\n<h3>2.3 Cuenta de proveedor (Inicio de sesi\u00f3n del proveedor)<\/h3>\n<p>Los proveedores inician sesi\u00f3n con su nombre de usuario o direcci\u00f3n de correo electr\u00f3nico y una contrase\u00f1a personal de la aplicaci\u00f3n. Los datos de inicio de sesi\u00f3n se almacenan cifrados localmente en el dispositivo del usuario.<\/p>\n<ul>\n<li><strong>Objetivo<\/strong>Gestionar tus propios cupones, escanear c\u00f3digos de canje de proveedores y crear nuevas promociones.<\/li>\n<li><strong>Base jur\u00eddica<\/strong>Art\u00edculo 6, apartado 1, letra b) del RGPD (ejecuci\u00f3n de un contrato).<\/li>\n<li><strong>Duraci\u00f3n del almacenamiento<\/strong>: hasta que se elimine la cuenta o mientras exista la relaci\u00f3n comercial como proveedor.<\/li>\n<\/ul>\n<h3>2.4 Restablecimiento de contrase\u00f1a<\/h3>\n<p>Si has olvidado tu contrase\u00f1a, puedes restablecerla a trav\u00e9s de la aplicaci\u00f3n:<\/p>\n<ul>\n<li><strong>Miembro<\/strong>Recibir\u00e1s un c\u00f3digo de 6 d\u00edgitos por correo electr\u00f3nico (v\u00e1lido durante 30 minutos), que deber\u00e1s introducir en la aplicaci\u00f3n. A continuaci\u00f3n, podr\u00e1s establecer una nueva contrase\u00f1a.<\/li>\n<li><strong>Proveedor<\/strong>Recibir\u00e1s una nueva contrase\u00f1a generada autom\u00e1ticamente por correo electr\u00f3nico, la cual podr\u00e1s usar para iniciar sesi\u00f3n de inmediato.<\/li>\n<\/ul>\n<p>Para los proveedores con rol de administrador, el restablecimiento de la contrase\u00f1a de la aplicaci\u00f3n est\u00e1 deshabilitado intencionalmente; utilizan el flujo de restablecimiento est\u00e1ndar de WordPress.<\/p>\n<ul>\n<li><strong>Objetivo<\/strong>Recupera el acceso a tu cuenta.<\/li>\n<li><strong>Base jur\u00eddica<\/strong>Art\u00edculo 6, apartado 1, letra b) del RGPD (ejecuci\u00f3n de un contrato).<\/li>\n<li><strong>Duraci\u00f3n del almacenamiento<\/strong>Los c\u00f3digos de reinicio se eliminan despu\u00e9s de 30 minutos. Se guarda una entrada t\u00e9cnica (marca de tiempo, ID de usuario, estado) en el registro de auditor\u00eda del servidor para cada operaci\u00f3n de reinicio. Se conservan un m\u00e1ximo de las \u00faltimas 50 solicitudes.<\/li>\n<\/ul>\n<h3>2.5 Obtenci\u00f3n y canje de cupones<\/h3>\n<p>En cuanto canjeas un cup\u00f3n en una tienda (es decir, escaneas el c\u00f3digo QR del proveedor con la c\u00e1mara de tu dispositivo), la aplicaci\u00f3n transmite la siguiente informaci\u00f3n a nuestra plataforma:<\/p>\n<ul>\n<li>el identificador \u00fanico del dispositivo de la instalaci\u00f3n de su aplicaci\u00f3n (consulte la secci\u00f3n 2.10)<\/li>\n<li>el c\u00f3digo del cup\u00f3n canjeado (c\u00f3digo de activaci\u00f3n)<\/li>\n<li>Marca de tiempo de canje<\/li>\n<\/ul>\n<p><strong>Lo que el proveedor puede ver sobre el canje en su panel de administraci\u00f3n:<\/strong><\/p>\n<ul>\n<li>El identificador del dispositivo de la instalaci\u00f3n de su aplicaci\u00f3n (UUID t\u00e9cnico)<\/li>\n<li>Fecha y hora y, si procede, saldo restante del reembolso.<\/li>\n<li>Para los miembros de la aplicaci\u00f3n que hayan iniciado sesi\u00f3n: Su nombre de usuario (NO su correo electr\u00f3nico, direcci\u00f3n, n\u00famero de tel\u00e9fono u otros datos de perfil).<\/li>\n<\/ul>\n<p><strong>Lo que el proveedor expl\u00edcitamente NO ve:<\/strong><\/p>\n<ul>\n<li>Su direcci\u00f3n de correo electr\u00f3nico<\/li>\n<li>Su direcci\u00f3n postal o n\u00famero de tel\u00e9fono<\/li>\n<li>Tu ubicaci\u00f3n actual<\/li>\n<li>otros cupones que hayas canjeado<\/li>\n<\/ul>\n<p>Esta informaci\u00f3n se pone a disposici\u00f3n del proveedor para que pueda detectar y, si es necesario, impedir nuevos intentos de canje a trav\u00e9s del mismo dispositivo, gestionar el saldo restante de los cupones basados en valor y evaluar estad\u00edsticamente sus ventas.<\/p>\n<ul>\n<li><strong>Objetivo<\/strong>: Procesamiento de contratos y protecci\u00f3n contra el uso indebido (m\u00faltiples reembolsos).<\/li>\n<li><strong>Base jur\u00eddica<\/strong>: Art. 6 p\u00e1rr. 1 lit. b RGPD (ejecuci\u00f3n de un contrato) y Art. 6 p\u00e1rr. 1 lit. f RGPD (intereses leg\u00edtimos: protecci\u00f3n contra el uso indebido, contabilidad).<\/li>\n<li><strong>Duraci\u00f3n del almacenamiento<\/strong>: mientras exista la relaci\u00f3n contractual, pero al menos hasta que expiren los plazos de retenci\u00f3n legales (documentos relevantes a efectos fiscales: hasta 10 a\u00f1os seg\u00fan el \u00a7 147 AO).<\/li>\n<\/ul>\n<h3>2.6 Datos de perfil y avatar<\/h3>\n<p>En tu perfil de miembro o proveedor, puedes a\u00f1adir y modificar datos: imagen de perfil, nombre de usuario, nombre de la empresa (si corresponde), direcci\u00f3n, n\u00famero de tel\u00e9fono, sector, sitio web y descripci\u00f3n. Los datos de la direcci\u00f3n del proveedor se convierten en coordenadas en el servidor mediante nuestro socio de geocodificaci\u00f3n (ver secci\u00f3n 4) para que los miembros puedan ordenar a los proveedores por distancia.<\/p>\n<ul>\n<li><strong>Objetivo<\/strong>Personalizaci\u00f3n, b\u00fasqueda por distancia, imagen de marca del proveedor.<\/li>\n<li><strong>Base jur\u00eddica<\/strong>: Art. 6 p\u00e1rr. 1 lit. b RGPD y Art. 6 p\u00e1rr. 1 lit. a RGPD (consentimiento para campos opcionales).<\/li>\n<li><strong>Duraci\u00f3n del almacenamiento<\/strong>: hasta que el usuario la elimine o hasta que se elimine la cuenta.<\/li>\n<\/ul>\n<h3>2.7 Datos de ubicaci\u00f3n<\/h3>\n<p>Si otorgas permiso para ubicarte, la aplicaci\u00f3n determinar\u00e1 tu ubicaci\u00f3n actual para mostrar primero los cupones cercanos en la lista. Los datos de ubicaci\u00f3n se utilizan exclusivamente de forma local en tu dispositivo para fines de ordenaci\u00f3n., <strong>no se transmiti\u00f3 a nuestro servidor<\/strong> y <strong>no se almacena permanentemente<\/strong>.<\/p>\n<ul>\n<li><strong>Objetivo<\/strong>: Funci\u00f3n de confort (ordenaci\u00f3n por distancia).<\/li>\n<li><strong>Base jur\u00eddica<\/strong>Art\u00edculo 6, p\u00e1rrafo 1, letra a del RGPD (consentimiento).<\/li>\n<li><strong>Cancelaci\u00f3n<\/strong>: en cualquier momento a trav\u00e9s de la configuraci\u00f3n de permisos de su sistema operativo.<\/li>\n<\/ul>\n<h3>2.8 Acceso a la c\u00e1mara<\/h3>\n<p>La c\u00e1mara se utiliza exclusivamente para escanear c\u00f3digos QR al canjear cupones. Las grabaciones no se guardan ni se transmiten; solo se analiza el contenido del c\u00f3digo QR reconocido.<\/p>\n<ul>\n<li><strong>Objetivo<\/strong>Canje de cupones.<\/li>\n<li><strong>Base jur\u00eddica<\/strong>Art\u00edculo 6, apartado 1, letra b) del RGPD (ejecuci\u00f3n de un contrato).<\/li>\n<\/ul>\n<h3>2.9 Notificaciones push<\/h3>\n<p>Al activar las notificaciones push, la aplicaci\u00f3n registra un token t\u00e9cnico con Apple (iOS, &quot;APNS&quot;) o Google (Android, &quot;FCM&quot;). Transmitimos este token a nuestro servidor para poder enviarte notificaciones (por ejemplo, sobre nuevos cupones en tu zona o c\u00f3digos que caducan).<\/p>\n<ul>\n<li><strong>Objetivo<\/strong>Notificaciones sobre eventos relacionados con la aplicaci\u00f3n.<\/li>\n<li><strong>Base jur\u00eddica<\/strong>Art\u00edculo 6, p\u00e1rrafo 1, letra a del RGPD (consentimiento).<\/li>\n<li><strong>Cancelaci\u00f3n<\/strong>: en cualquier momento a trav\u00e9s de la configuraci\u00f3n de notificaciones push de la aplicaci\u00f3n o a trav\u00e9s de la configuraci\u00f3n del sistema operativo.<\/li>\n<\/ul>\n<h3>2.10 Identificador del dispositivo (ID de instalaci\u00f3n de la aplicaci\u00f3n)<\/h3>\n<p>La primera vez que inicie la aplicaci\u00f3n, se generar\u00e1 un identificador \u00fanico y aleatorio (UUID) en su dispositivo, el cual se almacenar\u00e1 localmente dentro de la aplicaci\u00f3n. Este identificador se env\u00eda con las solicitudes de API a nuestro servidor e identifica su instalaci\u00f3n de la aplicaci\u00f3n. <strong>Pero no t\u00fa como persona.<\/strong>.<\/p>\n<p>El identificador del dispositivo es necesario para detectar intentos repetidos de canje de un cup\u00f3n desde el mismo dispositivo y para asignar c\u00f3digos canjeables a su dispositivo. Usted:<\/p>\n<ul>\n<li>contiene <strong>No hay identificadores de hardware del dispositivo<\/strong> (sin IMEI, sin direcci\u00f3n MAC, sin identificador publicitario de Apple\/Google)<\/li>\n<li>se convierte <strong>eliminado al desinstalar la aplicaci\u00f3n<\/strong> y se regener\u00f3 en el siguiente inicio.<\/li>\n<\/ul>\n<ul>\n<li><strong>Objetivo<\/strong>Asignaci\u00f3n de dispositivos para el canje de cupones y protecci\u00f3n contra el uso indebido.<\/li>\n<li><strong>Base jur\u00eddica<\/strong>Art\u00edculo 6, apartado 1, letra f del RGPD (intereses leg\u00edtimos).<\/li>\n<\/ul>\n<h3>2.11 Notificaciones por correo electr\u00f3nico (solo para proveedores)<\/h3>\n<p>Los proveedores pueden activar voluntariamente dos informes por correo electr\u00f3nico opcionales en su panel de administraci\u00f3n:<\/p>\n<ul>\n<li><strong>Resumen semanal<\/strong>Los lunes por la ma\u00f1ana se ofrece un resumen de la semana anterior.<\/li>\n<li><strong>Advertencia de caducidad<\/strong>Recordatorio diario sobre los cupones que caducan en los pr\u00f3ximos 30 d\u00edas.<\/li>\n<\/ul>\n<p>Ambas opciones est\u00e1n desactivadas por defecto; el env\u00edo solo se realiza si el proveedor ha marcado la casilla correspondiente.<\/p>\n<ul>\n<li><strong>Objetivo<\/strong>Comodidad de servicio para proveedores activos.<\/li>\n<li><strong>Base jur\u00eddica<\/strong>Art\u00edculo 6, p\u00e1rrafo 1, letra a del RGPD (consentimiento).<\/li>\n<li><strong>Cancelaci\u00f3n<\/strong>: en cualquier momento en la oficina administrativa del proveedor.<\/li>\n<\/ul>\n<h3>2.12 Registros del servidor<\/h3>\n<p>Cada vez que se llama a nuestra API, se generan registros t\u00e9cnicos: direcci\u00f3n IP, marca de tiempo de la solicitud, punto final de la API llamado y c\u00f3digo de estado HTTP de la respuesta.<\/p>\n<ul>\n<li><strong>Objetivo<\/strong>Seguridad del servidor (detecci\u00f3n de ataques de fuerza bruta, diagn\u00f3stico de errores, protecci\u00f3n contra abusos).<\/li>\n<li><strong>Base jur\u00eddica<\/strong>Art\u00edculo 6, apartado 1, letra f) del RGPD (intereses leg\u00edtimos en la seguridad y estabilidad del servidor).<\/li>\n<li><strong>Duraci\u00f3n del almacenamiento<\/strong>: m\u00e1ximo 30 d\u00edas, luego eliminaci\u00f3n autom\u00e1tica.<\/li>\n<\/ul>\n<h3>2.13 Solicitudes de soporte y comentarios sobre la aplicaci\u00f3n<\/h3>\n<p>Cuando nos env\u00edas una solicitud a trav\u00e9s del formulario de soporte en nuestro sitio web o un informe de error o una solicitud de funci\u00f3n a trav\u00e9s de la secci\u00f3n de comentarios de la aplicaci\u00f3n, procesamos los datos que nos proporcionas voluntariamente: nombre (o &quot;Comentarios de la aplicaci\u00f3n&quot; para las solicitudes de la aplicaci\u00f3n), direcci\u00f3n de correo electr\u00f3nico, asunto, mensaje y categor\u00eda de la solicitud. Para evitar abusos (protecci\u00f3n contra spam\/bots), tambi\u00e9n almacenamos tu direcci\u00f3n IP y el agente de usuario del navegador utilizado, as\u00ed como la URL de la p\u00e1gina o el contexto de la aplicaci\u00f3n (versi\u00f3n de la aplicaci\u00f3n, sistema operativo, modelo del dispositivo, ID de instalaci\u00f3n de la aplicaci\u00f3n, idioma) desde donde se envi\u00f3 la solicitud. El contexto de la aplicaci\u00f3n se recopila \u00fanicamente para el an\u00e1lisis de errores y la reproducci\u00f3n de fallos.<\/p>\n<p>Antes de enviar el formulario, debe confirmar activamente, marcando la casilla correspondiente, que ha le\u00eddo esta pol\u00edtica de privacidad y que acepta el tratamiento de sus datos. Documentamos este consentimiento de conformidad con el art\u00edculo 7, apartado 1, del RGPD, de forma rastreable (fecha y hora, direcci\u00f3n IP, agente de usuario, URL de origen o contexto de la aplicaci\u00f3n) en nuestro registro de auditor\u00eda interno.<\/p>\n<p><strong>Consultas recibidas a trav\u00e9s del sitio web<\/strong> Recibir\u00e1s un correo electr\u00f3nico de confirmaci\u00f3n autom\u00e1tica con el n\u00famero de tu billete. <strong>Los comentarios de la aplicaci\u00f3n son simplemente un canal de entrada.<\/strong> \u2014 No recibir\u00e1 una confirmaci\u00f3n autom\u00e1tica ni una respuesta personalizada. El formulario de la aplicaci\u00f3n indica expl\u00edcitamente que el env\u00edo es un proceso sin cita previa.<\/p>\n<p>Todas las solicitudes se almacenan en nuestro sistema de soporte interno y solo pueden ser consultadas por empleados autorizados.<\/p>\n<ul>\n<li><strong>Objetivo<\/strong>Procesar su solicitud, responder a sus preguntas (solo soporte web), mejorar nuestro servicio (correcci\u00f3n de errores, hoja de ruta de funciones).<\/li>\n<li><strong>Base jur\u00eddica<\/strong>: Art. 6 p\u00e1rr. 1 lit. a RGPD (consentimiento, mediante confirmaci\u00f3n por casilla de verificaci\u00f3n) y Art. 6 p\u00e1rr. 1 lit. b RGPD (ejecuci\u00f3n de medidas precontractuales o contractuales).<\/li>\n<li><strong>Duraci\u00f3n del almacenamiento<\/strong>Las consultas habituales se eliminan autom\u00e1ticamente 12 meses despu\u00e9s de su recepci\u00f3n. Las consultas marcadas como spam se eliminan autom\u00e1ticamente despu\u00e9s de 30 d\u00edas.<\/li>\n<li><strong>Cancelaci\u00f3n<\/strong>Puede revocar su consentimiento en cualquier momento poni\u00e9ndose en contacto con nosotros por correo electr\u00f3nico; dicha revocaci\u00f3n tendr\u00e1 efecto para el futuro.<\/li>\n<\/ul>\n<h3>2.14 Correos electr\u00f3nicos del sistema transaccional<\/h3>\n<p>Como parte del procesamiento del contrato, enviamos autom\u00e1ticamente correos electr\u00f3nicos del sistema a la direcci\u00f3n que proporcionaste, por ejemplo, para confirmar restablecimientos de contrase\u00f1a, cambios de direcci\u00f3n de correo electr\u00f3nico, invitaciones para convertirte en socio de canje o para confirmar la recepci\u00f3n de solicitudes de soporte. Estos correos electr\u00f3nicos son necesarios para garantizar que puedas usar la aplicaci\u00f3n y el panel de control del proveedor de forma segura. Puedes desactivar las notificaciones opcionales, como el resumen semanal del proveedor o las alertas de vencimiento, en cualquier momento desde el panel de control del proveedor.<\/p>\n<p>Cada uno de nuestros correos electr\u00f3nicos del sistema contiene en el pie de p\u00e1gina una referencia al organismo responsable, enlaces a la pol\u00edtica de privacidad y al aviso legal, as\u00ed como una explicaci\u00f3n del motivo por el que recibi\u00f3 este correo electr\u00f3nico (RGPD Art. 13).<\/p>\n<ul>\n<li><strong>Objetivo<\/strong>Confirmaciones relacionadas con la seguridad, procesamiento de contratos, notificaciones de servicio opcionales.<\/li>\n<li><strong>Base jur\u00eddica<\/strong>: Art. 6 p\u00e1rr. 1 lit. b RGPD (correos electr\u00f3nicos relevantes para la seguridad) o Art. 6 p\u00e1rr. 1 lit. a RGPD (correos electr\u00f3nicos de resumen\/advertencia opcionales: la revocaci\u00f3n es posible en cualquier momento en el panel de administraci\u00f3n).<\/li>\n<li><strong>Beneficiario<\/strong>Usted mismo (a la direcci\u00f3n de correo electr\u00f3nico registrada). Los correos electr\u00f3nicos salen de nuestro servidor con la direcci\u00f3n de remitente `noreply@`.<\/li>\n<li><strong>duraci\u00f3n del almacenamiento del cuerpo del correo<\/strong>No almacenamos el cuerpo del correo electr\u00f3nico en s\u00ed; solo se documenta el hecho de que se envi\u00f3 en el registro del servidor para el diagn\u00f3stico de errores (m\u00e1ximo 30 d\u00edas).<\/li>\n<\/ul>\n<h3>2.15 Pedidos de la tienda a proveedores externos<\/h3>\n<p>Si un vendedor registrado con nosotros vende cupones Perfect-Day a trav\u00e9s de su propia tienda online (por ejemplo, Shopify, Shopware, Magento, PrestaShop, WooCommerce o una tienda personalizada), su pedido se transmitir\u00e1 a nuestra plataforma mediante un webhook cifrado. Procesamos los siguientes datos: su direcci\u00f3n de correo electr\u00f3nico, opcionalmente su nombre, el n\u00famero de pedido y los detalles del pedido de la tienda (qu\u00e9 cupones y en qu\u00e9 cantidad), el importe del pedido (en c\u00e9ntimos), la moneda, el nombre de dominio de la tienda y metadatos t\u00e9cnicos (direcci\u00f3n IP de la solicitud del webhook, marca de tiempo).<\/p>\n<p>A continuaci\u00f3n, generaremos los c\u00f3digos de activaci\u00f3n correspondientes y le enviaremos un correo electr\u00f3nico autom\u00e1tico con los c\u00f3digos, junto con unas breves instrucciones sobre c\u00f3mo utilizarlos en la aplicaci\u00f3n.<\/p>\n<p><strong>Importante:<\/strong> La tienda nos facilita los datos de pago (n\u00fameros de tarjeta de cr\u00e9dito, cuenta bancaria o datos de PayPal). <strong>no<\/strong> transmitidos: estos permanecen exclusivamente con el proveedor y su proveedor de pago.<\/p>\n<ul>\n<li><strong>Objetivo<\/strong>Suministro de los c\u00f3digos de activaci\u00f3n que adquiri\u00f3; registro de auditor\u00eda del pedido para cualquier reclamaci\u00f3n.<\/li>\n<li><strong>Base jur\u00eddica<\/strong>Art\u00edculo 6, p\u00e1rrafo 1, letra b del RGPD (cumplimiento del contrato de compraventa entre usted y el proveedor, del cual somos el agente de cumplimiento contractual para la entrega del c\u00f3digo).<\/li>\n<li><strong>Beneficiario<\/strong>Nuestro sistema le enviar\u00e1 autom\u00e1ticamente el c\u00f3digo a su direcci\u00f3n de correo electr\u00f3nico. El proveedor podr\u00e1 consultar su pedido en el panel de administraci\u00f3n de su plataforma (resumen del pedido), donde encontrar\u00e1 los datos necesarios para la entrega del c\u00f3digo.<\/li>\n<li><strong>Duraci\u00f3n del almacenamiento<\/strong>Los datos de los pedidos se almacenan durante un m\u00e1ximo de 24 meses (para reclamaciones, estad\u00edsticas de consumo y requisitos de registro fiscal). Los c\u00f3digos generados permanecen disponibles al menos hasta que se canjean; los c\u00f3digos no utilizados caducan tras el periodo de validez del cup\u00f3n.<\/li>\n<\/ul>\n<h2>3. Permisos de la aplicaci\u00f3n de un vistazo<\/h2>\n<p>La aplicaci\u00f3n solicita los siguientes permisos a su dispositivo:<\/p>\n<ul>\n<li><strong>c\u00e1mara<\/strong> \u2014 Escanee el c\u00f3digo QR al canjearlo (secci\u00f3n 2.8)<\/li>\n<li><strong>Ubicaci\u00f3n<\/strong> \u2014 Ordenaci\u00f3n por distancia de la lista de cupones, opcional (punto 2.7)<\/li>\n<li><strong>notificaciones push<\/strong> \u2014 Informaci\u00f3n sobre nuevos cupones \/ avisos de caducidad, opcional (secci\u00f3n 2.9)<\/li>\n<li><strong>Almacenamiento local de la aplicaci\u00f3n<\/strong> \u2014 Identificador del dispositivo, cach\u00e9 de inicio de sesi\u00f3n, configuraci\u00f3n (secci\u00f3n 2.10)<\/li>\n<\/ul>\n<h2>4. Destinatarios de sus datos y proveedores externos<\/h2>\n<h3>4.1 Proveedores de cupones (dentro de Alemania \/ UE)<\/h3>\n<p>Al canjear un cup\u00f3n, los proveedores correspondientes ven la informaci\u00f3n que figura en la secci\u00f3n 2.5 en su panel de administraci\u00f3n (identificador del dispositivo, fecha y hora, saldo restante y, si corresponde, el nombre de usuario del miembro que ha iniciado sesi\u00f3n). Los proveedores no tienen acceso a los dem\u00e1s datos de su perfil.<\/p>\n<h3>4.2 MapQuest (Verizon Communications Inc., EE. UU.) \u2014 Geocodificaci\u00f3n<\/h3>\n<p>Solo en el servidor: Las direcciones de los proveedores (calle, c\u00f3digo postal, ciudad) se transmiten a MapQuest durante una actualizaci\u00f3n del proveedor para calcular las coordenadas. <strong>Los datos de los miembros o la ubicaci\u00f3n de los dispositivos no se transfieren a MapQuest.<\/strong><\/p>\n<ul>\n<li><strong>Base jur\u00eddica<\/strong>Art\u00edculo 6, p\u00e1rrafo 1, letra f del RGPD.<\/li>\n<li><strong>Transferencia a EE. UU.<\/strong>: basado en las cl\u00e1usulas contractuales est\u00e1ndar de la Comisi\u00f3n Europea de conformidad con el art\u00edculo 46, apartado 2, letra c) del RGPD y medidas de seguridad complementarias.<\/li>\n<\/ul>\n<h3>4.3 Apple Inc. \/ Google LLC (EE. UU.) \u2014 Notificaciones push<\/h3>\n<p>Al activar las notificaciones push, Apple (iOS) o Google (Android) asignan y gestionan tu token de notificaci\u00f3n. Estos tokens no contienen texto plano, sino un identificador criptogr\u00e1fico.<\/p>\n<ul>\n<li><strong>Base jur\u00eddica<\/strong>Art\u00edculo 6, p\u00e1rrafo 1, letra a del RGPD (consentimiento).<\/li>\n<li><strong>Transferencia a EE. UU.<\/strong>: basado en las cl\u00e1usulas contractuales est\u00e1ndar.<\/li>\n<\/ul>\n<h3>4.4 Proveedores de env\u00edo de correo electr\u00f3nico<\/h3>\n<p>Para los correos electr\u00f3nicos transaccionales (restablecimiento de contrase\u00f1a, notificaciones del proveedor), utilizamos un proveedor de env\u00edo de correo electr\u00f3nico que entrega el contenido a su direcci\u00f3n de correo electr\u00f3nico registrada.<\/p>\n<h3>4.5 Servidor de alojamiento\/plataforma<\/h3>\n<p>Los servidores de nuestra plataforma est\u00e1n ubicados en Alemania. No se realizan transferencias rutinarias de datos a terceros pa\u00edses; las excepciones son los casos descritos en las secciones 4.2 y 4.3.<\/p>\n<h2>5. Eliminaci\u00f3n de cuentas y anonimizaci\u00f3n autom\u00e1tica<\/h2>\n<h3>5.1 Posibilidad de autoeliminaci\u00f3n en cualquier momento.<\/h3>\n<p>Puedes eliminar tu cuenta de miembro t\u00fa mismo en cualquier momento a trav\u00e9s de la aplicaci\u00f3n: <strong>Perfil \u2192 Configuraci\u00f3n de la cuenta \u2192 Eliminar cuenta<\/strong>. Eliminar tu cuenta borrar\u00e1 permanentemente los datos de la misma. Sin embargo, los datos de canje asociados a la cuenta (ver secci\u00f3n 2.5) se conservar\u00e1n de acuerdo con los plazos de retenci\u00f3n legales, pero se anonimizar\u00e1n (se romper\u00e1 el v\u00ednculo con tu cuenta).<\/p>\n<h3>5.2 Anonimizaci\u00f3n autom\u00e1tica tras 4 a\u00f1os de inactividad.<\/h3>\n<p>Las cuentas de miembros con el rol &quot;PerfectDay Member (App)&quot; que no se hayan utilizado activamente durante m\u00e1s de 4 a\u00f1os se anonimizar\u00e1n autom\u00e1ticamente:<\/p>\n<ul>\n<li>Los datos personales (nombre, direcci\u00f3n de correo electr\u00f3nico, n\u00famero de tel\u00e9fono, direcci\u00f3n postal, a\u00f1o de nacimiento, avatar, contrase\u00f1a de inicio de sesi\u00f3n, contrase\u00f1as de aplicaciones guardadas) ser\u00e1n eliminados.<\/li>\n<li><strong>Las fechas y los eventos de canje permanecen sin cambios.<\/strong> \u2014 deben conservarse por razones contables y fiscales (\u00a7 147 AO, \u00a7 257 HGB).<\/li>\n<\/ul>\n<p>El motivo del periodo de 4 a\u00f1os: Seg\u00fan los t\u00e9rminos y condiciones del proveedor, los cupones suelen tener una validez de tres a\u00f1os o m\u00e1s. Queremos evitar que pierdas tus c\u00f3digos activos debido a un periodo de inactividad demasiado estricto. Cada acceso o inicio de sesi\u00f3n autenticado en la aplicaci\u00f3n restablece el periodo a 4 a\u00f1os.<\/p>\n<p><strong>La anonimizaci\u00f3n autom\u00e1tica se aplica exclusivamente a las cuentas de los miembros.<\/strong> (Rol \u201eMiembro de PerfectDay (Aplicaci\u00f3n)\"). Las cuentas de proveedores y las cuentas administrativas est\u00e1n expl\u00edcitamente excluidas.<\/p>\n<h3>5.3 Cuentas de proveedores<\/h3>\n<p>Eliminaremos las cuentas de los proveedores si as\u00ed lo solicitan; por favor, p\u00f3ngase en contacto con nosotros. <a href=\"mailto:herrmann@digelite.de\" rel=\"noopener noreferrer\">herrmann@digelite.de<\/a>.<\/p>\n<h2>6. Derechos de los interesados<\/h2>\n<p>De acuerdo con el Reglamento General de Protecci\u00f3n de Datos (RGPD), usted tiene los siguientes derechos:<\/p>\n<ul>\n<li><strong>Informaci\u00f3n<\/strong> (Art\u00edculo 15 del RGPD) \u2014 sobre el tratamiento de sus datos<\/li>\n<li><strong>Correcci\u00f3n<\/strong> (Art\u00edculo 16 del RGPD) \u2014 datos inexactos<\/li>\n<li><strong>supresi\u00f3n<\/strong> (Art\u00edculo 17 del RGPD) \u2014 siempre que se aplique alguno de los motivos enumerados en el mismo<\/li>\n<li><strong>Restricci\u00f3n del procesamiento<\/strong> (Art\u00edculo 18 del RGPD)<\/li>\n<li><strong>Portabilidad de datos<\/strong> (Art\u00edculo 20 del RGPD) \u2014 Exportaci\u00f3n estructurada de sus datos<\/li>\n<li><strong>Contradicci\u00f3n<\/strong> (Art\u00edculo 21 del RGPD) contra el tratamiento basado en intereses leg\u00edtimos<\/li>\n<li><strong>Revocaci\u00f3n del consentimiento otorgado<\/strong> (Art\u00edculo 7, p\u00e1rrafo 3 del RGPD) con efecto para el futuro<\/li>\n<\/ul>\n<p>Para ejercer estos derechos, un simple mensaje a <a href=\"mailto:herrmann@digelite.de\" rel=\"noopener noreferrer\">herrmann@digelite.de<\/a>.<\/p>\n<h2>7. Derecho a presentar una reclamaci\u00f3n ante la autoridad de control.<\/h2>\n<p>Usted tiene derecho a presentar una reclamaci\u00f3n ante la autoridad de control de protecci\u00f3n de datos competente. La autoridad responsable de la sede de nuestra empresa en Renania del Norte-Westfalia es:<\/p>\n<p><strong>Comisionado Estatal para la Protecci\u00f3n de Datos y la Libertad de Informaci\u00f3n de Renania del Norte-Westfalia (LDI NRW)<\/strong><\/p>\n<p>Calle Cavalry 2\u20134<\/p>\n<p>40213 D\u00fcsseldorf<\/p>\n<p>Tel\u00e9fono: 0211 \/ 38424-0<\/p>\n<p>Fax: 0211 \/ 38424-999<\/p>\n<p>Correo electr\u00f3nico: <a href=\"mailto:poststelle@ldi.nrw.de\" rel=\"noopener noreferrer\">poststelle@ldi.nrw.de<\/a><\/p>\n<p>Sitio web: <a href=\"https:\/\/www.ldi.nrw.de\" rel=\"noopener noreferrer\">www.ldi.nrw.de<\/a><\/p>\n<h2>8. Cambios en esta Pol\u00edtica de Privacidad<\/h2>\n<p>Podemos modificar esta pol\u00edtica de privacidad si se producen cambios t\u00e9cnicos en la aplicaci\u00f3n o si existen requisitos legales. La versi\u00f3n actual est\u00e1 disponible en la aplicaci\u00f3n en [enlace a la aplicaci\u00f3n]. <strong>Perfil \u2192 Privacidad<\/strong> como se indica a continuaci\u00f3n <a href=\"https:\/\/plattform.deinperfectday.de\/datenschutz\" rel=\"noopener noreferrer\">https:\/\/plattform.deinperfectday.de\/datenschutz<\/a> Disponible para su revisi\u00f3n. La versi\u00f3n vigente en el momento de su uso es la oficial.<\/p><\/div>","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"_et_pb_use_builder":"on","_et_pb_old_content":"<!-- wp:paragraph -->\n<p>[perfectday-privacy]<\/p>\n<!-- \/wp:paragraph -->","_et_gb_content_width":"2880","footnotes":""},"class_list":["post-52795","page","type-page","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/deinperfectday.de\/es\/wp-json\/wp\/v2\/pages\/52795","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/deinperfectday.de\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/deinperfectday.de\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/deinperfectday.de\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/deinperfectday.de\/es\/wp-json\/wp\/v2\/comments?post=52795"}],"version-history":[{"count":8,"href":"https:\/\/deinperfectday.de\/es\/wp-json\/wp\/v2\/pages\/52795\/revisions"}],"predecessor-version":[{"id":233178,"href":"https:\/\/deinperfectday.de\/es\/wp-json\/wp\/v2\/pages\/52795\/revisions\/233178"}],"wp:attachment":[{"href":"https:\/\/deinperfectday.de\/es\/wp-json\/wp\/v2\/media?parent=52795"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}