{"id":52795,"date":"2023-02-09T19:27:27","date_gmt":"2023-02-09T18:27:27","guid":{"rendered":"https:\/\/dev.digelite.de\/datenschutzerklaerung\/"},"modified":"2026-05-13T06:54:21","modified_gmt":"2026-05-13T04:54:21","slug":"datenschutzerklaerung","status":"publish","type":"page","link":"https:\/\/deinperfectday.de\/ru\/datenschutzerklaerung\/","title":{"rendered":"Datenschutzerkl\u00e4rung-App"},"content":{"rendered":"<p>[et_pb_section fb_built=&#8221;1&#8243; admin_label=&#8221;section&#8221; _builder_version=&#8221;4.16&#8243; global_colors_info=&#8221;{}&#8221;][et_pb_row admin_label=&#8221;row&#8221; _builder_version=&#8221;4.16&#8243; background_size=&#8221;initial&#8221; background_position=&#8221;top_left&#8221; background_repeat=&#8221;repeat&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_column type=&#8221;4_4&#8243; _builder_version=&#8221;4.16&#8243; custom_padding=&#8221;|||&#8221; global_colors_info=&#8221;{}&#8221; custom_padding__hover=&#8221;|||&#8221;][et_pb_text _builder_version=&#8221;4.27.6&#8243; _module_preset=&#8221;default&#8221; hover_enabled=&#8221;0&#8243; sticky_enabled=&#8221;0&#8243;]<\/p>\n<div class=\"perfectday-legal perfectday-legal--privacy\"><h2>PerfectDay \u2013 Datenschutzerkl\u00e4rung<\/h2>\n<p><em>\u2013 f\u00fcr die Perfect-Day-App und plattform.deinperfectday.de \u2013<\/em><\/p>\n<p><strong>Stand: 14. Mai 2026<\/strong> (Letzte technische \u00c4nderung: Plugin 1.24.32)<\/p>\n<p>Diese Datenschutzerkl\u00e4rung informiert Sie \u00fcber die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Perfect-Day-App und der zugeh\u00f6rigen Plattform unter plattform.deinperfectday.de.<\/p>\n<h2>1. Verantwortlicher<\/h2>\n<p>DigElite Digitalagentur<\/p>\n<p>Inhaber: Philip Herrmann<\/p>\n<p>Kreuzstr. 16a<\/p>\n<p>49492 Westerkappeln<\/p>\n<p>Deutschland<\/p>\n<p>E-Mail: <a href=\"mailto:herrmann@digelite.de\" rel=\"noopener noreferrer\">herrmann@digelite.de<\/a><\/p>\n<h2>2. Verarbeitungen im Einzelnen<\/h2>\n<h3>2.1 Anonyme Nutzung der App<\/h3>\n<p>Die App kann grunds\u00e4tzlich ohne Login genutzt werden \u2014 zum St\u00f6bern und Einl\u00f6sen von Gutscheinen reicht es, die App zu \u00f6ffnen. In diesem Modus verarbeiten wir nur die unter Ziffer 2.7 (Standort, lokal), 2.8 (Kamera, lokal) und 2.10 (Ger\u00e4te-Kennung) genannten Daten.<\/p>\n<h3>2.2 Mitglieder-Konto (Customer-Registrierung und -Login)<\/h3>\n<p>Wenn Sie sich als App-Mitglied registrieren, erfassen wir:<\/p>\n<ul>\n<li><strong>Pflichtfelder<\/strong>: E-Mail-Adresse, Anzeigename, Passwort (verschl\u00fcsselt gespeichert), Zustimmung zur Datenschutzerkl\u00e4rung, Zustimmung zu den Nutzungsbedingungen<\/li>\n<li><strong>Optional<\/strong>: Telefonnummer, Stra\u00dfe, Postleitzahl, Ort, Geburtsjahr<\/li>\n<\/ul>\n<p>Beim Login wird Ihre E-Mail-Adresse und Ihr Passwort \u00fcber eine verschl\u00fcsselte HTTPS-Verbindung an unseren Server \u00fcbermittelt. Ihre Login-Daten werden auf dem Endger\u00e4t verschl\u00fcsselt gespeichert (iOS: Keychain, Android: Keystore), damit Sie nicht bei jedem App-Start neu einloggen m\u00fcssen.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Konto-Verwaltung, ger\u00e4t\u00fcbergreifende Speicherung Ihrer Gutschein-Codes, pers\u00f6nliche Ansprache.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00fcllung).<\/li>\n<li><strong>Speicherdauer<\/strong>: bis zur Account-L\u00f6schung (jederzeit m\u00f6glich, siehe Ziffer 5).<\/li>\n<\/ul>\n<h3>2.3 Anbieter-Konto (Provider-Login)<\/h3>\n<p>Anbieter melden sich mit ihrem Benutzernamen oder ihrer E-Mail-Adresse und einem pers\u00f6nlichen Application-Passwort an. Login-Daten werden lokal auf dem Endger\u00e4t verschl\u00fcsselt gespeichert.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Verwaltung der eigenen Gutscheine, Scannen von Einl\u00f6se-Codes durch Anbieter, Erstellen neuer Aktionen.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00fcllung).<\/li>\n<li><strong>Speicherdauer<\/strong>: bis zur Account-L\u00f6schung bzw. so lange die gesch\u00e4ftliche Beziehung als Anbieter besteht.<\/li>\n<\/ul>\n<h3>2.4 Passwort-Reset<\/h3>\n<p>Wenn Sie Ihr Passwort vergessen haben, k\u00f6nnen Sie es \u00fcber die App zur\u00fccksetzen:<\/p>\n<ul>\n<li><strong>Mitglied<\/strong>: Sie erhalten einen 6-stelligen Code per E-Mail (30 Min. g\u00fcltig), den Sie in der App eingeben. Anschlie\u00dfend k\u00f6nnen Sie ein neues Passwort setzen.<\/li>\n<li><strong>Anbieter<\/strong>: Sie erhalten ein neu generiertes Passwort per E-Mail, mit dem Sie sich sofort wieder anmelden k\u00f6nnen.<\/li>\n<\/ul>\n<p>F\u00fcr Anbieter mit Administrator-Rolle ist der App-Passwort-Reset bewusst deaktiviert \u2014 diese nutzen den WordPress-Standard-Reset-Flow.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Wiederherstellen des Zugangs zum eigenen Konto.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00fcllung).<\/li>\n<li><strong>Speicherdauer<\/strong>: Reset-Codes werden nach 30 Minuten gel\u00f6scht. Bei jedem Reset-Vorgang wird ein technischer Eintrag (Zeitstempel, User-ID, Status) im Server-Audit-Log gespeichert. Maximal die letzten 50 Anfragen werden vorgehalten.<\/li>\n<\/ul>\n<h3>2.5 Bezug und Einl\u00f6sung von Gutscheinen<\/h3>\n<p>Sobald Sie einen Gutschein in einem Gesch\u00e4ftslokal einl\u00f6sen \u2014 also den QR-Code des Anbieters mit der Kamera Ihres Ger\u00e4ts scannen \u2014 \u00fcbermittelt die App Folgendes an unsere Plattform:<\/p>\n<ul>\n<li>die eindeutige Ger\u00e4te-Kennung Ihrer App-Installation (siehe Ziffer 2.10)<\/li>\n<li>den eingel\u00f6sten Gutschein-Code (Aktivierungscode)<\/li>\n<li>Zeitstempel der Einl\u00f6sung<\/li>\n<\/ul>\n<p><strong>Was der Anbieter \u00fcber die Einl\u00f6sung in seinem Backoffice einsehen kann:<\/strong><\/p>\n<ul>\n<li>die Ger\u00e4te-Kennung Ihrer App-Installation (technische UUID)<\/li>\n<li>Zeitstempel und ggf. Restbetrag der Einl\u00f6sung<\/li>\n<li>bei eingeloggten App-Mitgliedern: Ihren Anzeigenamen (NICHT Ihre E-Mail, Adresse, Telefonnummer oder weitere Profil-Daten)<\/li>\n<\/ul>\n<p><strong>Was der Anbieter ausdr\u00fccklich NICHT sieht:<\/strong><\/p>\n<ul>\n<li>Ihre E-Mail-Adresse<\/li>\n<li>Ihre Postanschrift oder Telefonnummer<\/li>\n<li>Ihren aktuellen Standort<\/li>\n<li>andere Gutscheine, die Sie eingel\u00f6st haben<\/li>\n<\/ul>\n<p>Diese Information wird dem Anbieter zug\u00e4nglich gemacht, damit er weitere Einl\u00f6seversuche \u00fcber dasselbe Endger\u00e4t erkennen und ggf. verhindern, bei werte-basierten Gutscheinen den Restbetrag verwalten und seine Verk\u00e4ufe statistisch auswerten kann.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Vertragsabwicklung und Missbrauchs-Schutz (Mehrfach-Einl\u00f6sung).<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00fcllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen: Missbrauchs-Schutz, Buchhaltung).<\/li>\n<li><strong>Speicherdauer<\/strong>: so lange das Vertragsverh\u00e4ltnis besteht, mindestens jedoch bis zum Ablauf der gesetzlichen Aufbewahrungsfristen (steuerrelevante Belege: bis zu 10 Jahre nach \u00a7 147 AO).<\/li>\n<\/ul>\n<h3>2.6 Profil-Daten und Avatar<\/h3>\n<p>Innerhalb Ihres Mitglieder- oder Anbieter-Profils k\u00f6nnen Sie freiwillig Daten erg\u00e4nzen und \u00e4ndern: Avatar-Bild, Anzeigename, ggf. Firmenname, Adresse, Telefon, Branche, Website, Beschreibung. Anbieter-Adress-Daten werden serverseitig durch unseren Geocoding-Partner (siehe Ziffer 4) in Koordinaten umgerechnet, damit Mitglieder Anbieter nach Entfernung sortieren k\u00f6nnen.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Personalisierung, Distanz-Suche, Anbieter-Branding.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung f\u00fcr optionale Felder).<\/li>\n<li><strong>Speicherdauer<\/strong>: bis zur L\u00f6schung durch den Nutzer bzw. bis zur Account-L\u00f6schung.<\/li>\n<\/ul>\n<h3>2.7 Standortdaten<\/h3>\n<p>Wenn Sie die Standort-Berechtigung erteilen, ermittelt die App Ihre aktuelle Position, um Gutscheine in der N\u00e4he in der Listenansicht zuerst anzuzeigen. Die Standortdaten werden ausschlie\u00dflich lokal auf Ihrem Ger\u00e4t zur Sortierung verwendet, <strong>nicht an unseren Server \u00fcbermittelt<\/strong> und <strong>nicht dauerhaft gespeichert<\/strong>.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Komfort-Funktion (Distanz-Sortierung).<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).<\/li>\n<li><strong>Widerruf<\/strong>: jederzeit \u00fcber die Berechtigungs-Einstellungen Ihres Betriebssystems.<\/li>\n<\/ul>\n<h3>2.8 Kamera-Zugriff<\/h3>\n<p>Die Kamera wird ausschlie\u00dflich f\u00fcr das Scannen von QR-Codes beim Einl\u00f6sen von Gutscheinen verwendet. Aufnahmen werden weder gespeichert noch \u00fcbertragen \u2014 nur der erkannte QR-Code-Inhalt wird ausgewertet.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Gutschein-Einl\u00f6sung.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00fcllung).<\/li>\n<\/ul>\n<h3>2.9 Push-Benachrichtigungen<\/h3>\n<p>Wenn Sie Push-Benachrichtigungen aktivieren, registriert die App ein technisches Push-Token bei Apple (iOS, \u201eAPNS&quot;) bzw. Google (Android, \u201eFCM&quot;). Dieses Token \u00fcbermitteln wir an unseren Server, damit wir Ihnen Hinweise (z. B. neue Gutscheine in Ihrer N\u00e4he, ablaufende Codes) schicken k\u00f6nnen.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Benachrichtigungen \u00fcber App-relevante Ereignisse.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).<\/li>\n<li><strong>Widerruf<\/strong>: jederzeit \u00fcber die Push-Einstellungen der App oder \u00fcber die Betriebssystem-Einstellungen.<\/li>\n<\/ul>\n<h3>2.10 Ger\u00e4te-Kennung (App-Installations-ID)<\/h3>\n<p>Beim ersten App-Start wird auf Ihrem Ger\u00e4t eine zuf\u00e4llige, eindeutige Kennung (UUID) erzeugt und lokal in der App gespeichert. Diese Kennung wird bei API-Anfragen an unseren Server mitgeschickt und identifiziert Ihre App-Installation \u2014 <strong>nicht aber Sie als Person<\/strong>.<\/p>\n<p>Die Ger\u00e4te-Kennung wird ben\u00f6tigt, um wiederholte Einl\u00f6seversuche eines Gutscheins von demselben Ger\u00e4t zu erkennen und einzul\u00f6sende Codes Ihrem Ger\u00e4t zuzuordnen. Sie:<\/p>\n<ul>\n<li>enth\u00e4lt <strong>keine Ger\u00e4te-Hardware-Identifier<\/strong> (keine IMEI, keine Mac-Adresse, kein Apple\/Google Advertising-Identifier)<\/li>\n<li>wird <strong>bei Deinstallation der App gel\u00f6scht<\/strong> und beim n\u00e4chsten Start neu erzeugt<\/li>\n<\/ul>\n<ul>\n<li><strong>Zweck<\/strong>: Ger\u00e4te-Zuordnung f\u00fcr Gutschein-Einl\u00f6sungen und Missbrauchs-Schutz.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).<\/li>\n<\/ul>\n<h3>2.11 E-Mail-Benachrichtigungen (nur f\u00fcr Anbieter)<\/h3>\n<p>Anbieter k\u00f6nnen in ihrem Backoffice freiwillig zwei optionale E-Mail-Reports aktivieren:<\/p>\n<ul>\n<li><strong>W\u00f6chentlicher Digest<\/strong>: Montagmorgens eine Zusammenfassung der Vorwoche<\/li>\n<li><strong>Ablauf-Warnung<\/strong>: t\u00e4glicher Hinweis bei Gutscheinen, die in den n\u00e4chsten 30 Tagen auslaufen<\/li>\n<\/ul>\n<p>Beide sind standardm\u00e4\u00dfig deaktiviert \u2014 der Versand erfolgt nur, wenn der Anbieter aktiv ein H\u00e4kchen gesetzt hat.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Service-Komfort f\u00fcr aktive Anbieter.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).<\/li>\n<li><strong>Widerruf<\/strong>: jederzeit im Anbieter-Backoffice.<\/li>\n<\/ul>\n<h3>2.12 Server-Logs<\/h3>\n<p>Bei jedem Aufruf unserer API werden technische Logs erzeugt: IP-Adresse, Zeitstempel der Anfrage, aufgerufener API-Endpunkt, HTTP-Status-Code der Antwort.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Server-Sicherheit (Brute-Force-Erkennung, Fehler-Diagnose, Missbrauchs-Schutz).<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an Server-Sicherheit und Stabilit\u00e4t).<\/li>\n<li><strong>Speicherdauer<\/strong>: maximal 30 Tage, danach automatische L\u00f6schung.<\/li>\n<\/ul>\n<h3>2.13 Support-Anfragen und App-Feedback<\/h3>\n<p>Wenn Sie uns \u00fcber das Support-Formular auf unserer Webseite eine Anfrage senden oder \u00fcber den Feedback-Bereich der App einen Bug-Report bzw. Feature-Wunsch \u00fcbermitteln, verarbeiten wir die von Ihnen freiwillig angegebenen Daten: Name (bzw. \u201eApp-Feedback&quot; bei App-Anfragen), E-Mail-Adresse, Betreff, Nachricht und Kategorie der Anfrage. Zur Missbrauchs-Abwehr (Spam-\/Bot-Schutz) speichern wir zus\u00e4tzlich Ihre IP-Adresse und den User-Agent des verwendeten Browsers sowie die URL der Seite oder den App-Kontext (App-Version, Betriebssystem, Ger\u00e4te-Modell, App-Installations-ID, Sprache), von der die Anfrage abgesendet wurde. Der App-Kontext wird ausschlie\u00dflich zur Fehleranalyse und Reproduzierbarkeit von Bugs erhoben.<\/p>\n<p>Vor dem Absenden m\u00fcssen Sie aktiv durch Anklicken einer Checkbox best\u00e4tigen, dass Sie diese Datenschutzerkl\u00e4rung gelesen haben und mit der Verarbeitung Ihrer Angaben einverstanden sind. Wir dokumentieren diese Einwilligung gem\u00e4\u00df Art. 7 Abs. 1 DSGVO nachvollziehbar (Zeitstempel, IP-Adresse, User-Agent, Quell-URL bzw. App-Kontext) in unserem internen Audit-Trail.<\/p>\n<p><strong>\u00dcber die Webseite eingehende Anfragen<\/strong> erhalten eine automatische Best\u00e4tigungs-Mail mit der Ticket-ID. <strong>App-Feedback ist ein reiner Eingangs-Kanal<\/strong> \u2014 Sie erhalten keine automatische Best\u00e4tigung und auch keine pers\u00f6nliche R\u00fcckantwort. Auf den Einwurf-Charakter wird im App-Formular ausdr\u00fccklich hingewiesen.<\/p>\n<p>Alle Anfragen werden in unserem internen Support-System gespeichert und nur von autorisierten Mitarbeitern eingesehen.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Bearbeitung Ihrer Anfrage, Beantwortung Ihrer Fragen (nur Web-Support), Verbesserung unseres Services (Bug-Fixes, Feature-Roadmap).<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, durch Checkbox-Best\u00e4tigung) sowie Art. 6 Abs. 1 lit. b DSGVO (Durchf\u00fchrung vorvertraglicher oder vertraglicher Ma\u00dfnahmen).<\/li>\n<li><strong>Speicherdauer<\/strong>: Regul\u00e4re Anfragen werden 12 Monate nach Eingang automatisch gel\u00f6scht. Als Spam markierte Anfragen werden bereits nach 30 Tagen automatisch gel\u00f6scht.<\/li>\n<li><strong>Widerruf<\/strong>: Sie k\u00f6nnen Ihre Einwilligung jederzeit widerrufen, indem Sie uns per E-Mail kontaktieren \u2014 der Widerruf gilt f\u00fcr die Zukunft.<\/li>\n<\/ul>\n<h3>2.14 Transaktionale System-E-Mails<\/h3>\n<p>Wir versenden im Rahmen der Vertragsabwicklung automatische System-E-Mails an die von Ihnen hinterlegte Adresse, z. B. zur Best\u00e4tigung von Passwort-Resets, E-Mail-Adress\u00e4nderungen, Einladungen als Einl\u00f6separtner oder zur Eingangsbest\u00e4tigung von Support-Anfragen. Diese Mails sind notwendig, damit Sie die App und das Anbieter-Backoffice sicher nutzen k\u00f6nnen. Optionale Benachrichtigungen wie der w\u00f6chentliche Anbieter-Digest oder die Ablauf-Warnung k\u00f6nnen Sie im Anbieter-Backoffice jederzeit deaktivieren.<\/p>\n<p>Jede unserer System-E-Mails enth\u00e4lt im Footer einen Hinweis auf die verantwortliche Stelle, Links zur Datenschutzerkl\u00e4rung und zum Impressum sowie eine Begr\u00fcndung, warum Sie diese Mail erhalten haben (DSGVO Art. 13).<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Sicherheitsrelevante Best\u00e4tigungen, Vertragsabwicklung, optionale Service-Benachrichtigungen.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (sicherheitsrelevante Mails) bzw. Art. 6 Abs. 1 lit. a DSGVO (optionale Digest-\/Warn-Mails \u2014 Widerruf jederzeit im Backoffice m\u00f6glich).<\/li>\n<li><strong>Empf\u00e4nger<\/strong>: Sie selbst (an die hinterlegte Mail-Adresse). Mails verlassen unseren Mailserver mit einem `noreply@`-Absender.<\/li>\n<li><strong>Speicherdauer der Mail-Bodies<\/strong>: Wir speichern den Mail-Body selbst nicht \u2014 nur die Tatsache des Versands wird ggf. zur Fehlerdiagnose im Server-Log dokumentiert (max. 30 Tage).<\/li>\n<\/ul>\n<h3>2.15 Shop-Bestellungen externer Anbieter<\/h3>\n<p>Verkauft ein bei uns registrierter Anbieter Perfect-Day-Coupons \u00fcber seinen eigenen Webshop (z. B. Shopify, Shopware, Magento, PrestaShop, WooCommerce oder einen Custom-Shop), so wird Ihre Bestellung \u00fcber einen verschl\u00fcsselten Webhook an unsere Plattform \u00fcbermittelt. Wir verarbeiten dabei folgende Daten: Ihre E-Mail-Adresse, optional Ihren Namen, die Bestellnummer und Bestellinhalte aus dem Shop (welche Coupons in welcher Menge), den Bestellwert (in Cent), die W\u00e4hrung, den Shop-Domain-Namen sowie technische Metadaten (IP-Adresse des Webhook-Aufrufs, Zeitstempel).<\/p>\n<p>Wir erzeugen daraufhin die zugeh\u00f6rigen Aktivierungs-Codes und senden Ihnen eine automatische E-Mail mit den Codes plus einer kurzen Anleitung zur Verwendung in der App.<\/p>\n<p><strong>Wichtig:<\/strong> Zahlungsdaten (Kreditkartennummern, Konto- oder PayPal-Daten) werden uns vom Shop <strong>nicht<\/strong> \u00fcbermittelt \u2014 diese verbleiben ausschlie\u00dflich beim Anbieter und seinem Zahlungs-Provider.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Bereitstellung der von Ihnen erworbenen Aktivierungs-Codes; Bestellungs-Audit-Trail f\u00fcr etwaige Reklamationen.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Erf\u00fcllung des Kaufvertrags zwischen Ihnen und dem Anbieter, dessen Vertrags-Erf\u00fcllungs-Gehilfe wir f\u00fcr die Code-Auslieferung sind).<\/li>\n<li><strong>Empf\u00e4nger<\/strong>: Ihre E-Mail-Adresse erh\u00e4lt die automatische Code-Mail von unserem System. Der Anbieter selbst sieht Ihre Bestellung in seinem Plattform-Backoffice (Order-\u00dcbersicht), inklusive der f\u00fcr die Code-Auslieferung notwendigen Daten.<\/li>\n<li><strong>Speicherdauer<\/strong>: Order-Daten werden bis zu 24 Monate gespeichert (f\u00fcr Reklamationen, Verbrauchsstatistik, steuerliche Aufbewahrungspflichten). Die generierten Codes selbst bleiben mindestens bis zu ihrer Einl\u00f6sung verf\u00fcgbar; ungenutzte Codes verfallen nach Ablauf der G\u00fcltigkeitsdauer des Coupons.<\/li>\n<\/ul>\n<h2>3. App-Berechtigungen im \u00dcberblick<\/h2>\n<p>Die App fragt folgende Berechtigungen Ihres Ger\u00e4ts ab:<\/p>\n<ul>\n<li><strong>Kamera<\/strong> \u2014 QR-Code-Scan beim Einl\u00f6sen (Ziffer 2.8)<\/li>\n<li><strong>Standort<\/strong> \u2014 Distanz-Sortierung der Gutschein-Liste, optional (Ziffer 2.7)<\/li>\n<li><strong>Push-Benachrichtigungen<\/strong> \u2014 Hinweise zu neuen Gutscheinen \/ Ablauf-Warnungen, optional (Ziffer 2.9)<\/li>\n<li><strong>Lokaler App-Speicher<\/strong> \u2014 Ger\u00e4te-Kennung, Login-Cache, Konfiguration (Ziffer 2.10)<\/li>\n<\/ul>\n<h2>4. Empf\u00e4nger Ihrer Daten und Drittanbieter<\/h2>\n<h3>4.1 Anbieter von Gutscheinen (innerhalb Deutschlands \/ EU)<\/h3>\n<p>Wenn Sie einen Gutschein einl\u00f6sen, sehen die jeweiligen Anbieter in ihrem Backoffice die unter Ziffer 2.5 genannten Informationen (Ger\u00e4te-Kennung, Zeitstempel, Restbetrag, ggf. Anzeigename eines eingeloggten Mitglieds). Anbieter haben keinen Zugriff auf Ihre sonstigen Profil-Daten.<\/p>\n<h3>4.2 MapQuest (Verizon Communications Inc., USA) \u2014 Geocoding<\/h3>\n<p>Ausschlie\u00dflich serverseitig: Anbieter-Adressen (Stra\u00dfe, PLZ, Ort) werden bei einem Anbieter-Update an MapQuest \u00fcbermittelt, um daraus Koordinaten zu berechnen. <strong>Mitglieder-Daten oder Ger\u00e4te-Standorte werden nicht an MapQuest \u00fcbertragen.<\/strong><\/p>\n<ul>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. f DSGVO.<\/li>\n<li><strong>USA-Transfer<\/strong>: auf Basis der Standardvertragsklauseln der EU-Kommission gem. Art. 46 Abs. 2 lit. c DSGVO sowie erg\u00e4nzender Sicherheitsma\u00dfnahmen.<\/li>\n<\/ul>\n<h3>4.3 Apple Inc. \/ Google LLC (USA) \u2014 Push-Benachrichtigungen<\/h3>\n<p>Wenn Sie Push aktivieren, wird Ihr Push-Token von Apple (iOS) bzw. Google (Android) zugewiesen und verwaltet. Diese Token enthalten keinen Klartext, sondern eine kryptografische Kennung.<\/p>\n<ul>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).<\/li>\n<li><strong>USA-Transfer<\/strong>: auf Basis der Standardvertragsklauseln.<\/li>\n<\/ul>\n<h3>4.4 E-Mail-Versand-Provider<\/h3>\n<p>F\u00fcr transaktionale E-Mails (Passwort-Reset, Anbieter-Benachrichtigungen) nutzen wir einen E-Mail-Versand-Provider, der die Inhalte zu Ihrer hinterlegten E-Mail-Adresse zustellt.<\/p>\n<h3>4.5 Hosting \/ Plattform-Server<\/h3>\n<p>Unsere Plattform-Server stehen in Deutschland. Es findet keine routinem\u00e4\u00dfige Daten\u00fcbermittlung in Drittl\u00e4nder statt \u2014 Ausnahmen sind die unter 4.2 und 4.3 beschriebenen F\u00e4lle.<\/p>\n<h2>5. Account-L\u00f6schung und automatische Anonymisierung<\/h2>\n<h3>5.1 Selbst-L\u00f6schung jederzeit m\u00f6glich<\/h3>\n<p>Sie k\u00f6nnen Ihren Mitglieder-Account jederzeit selbst \u00fcber die App l\u00f6schen: <strong>Profil \u2192 Konto-Einstellungen \u2192 Konto l\u00f6schen<\/strong>. Mit der L\u00f6schung werden Ihre Account-Daten unwiderruflich entfernt. Die mit dem Account verkn\u00fcpften Einl\u00f6se-Daten (siehe Ziffer 2.5) bleiben jedoch entsprechend der gesetzlichen Aufbewahrungsfristen erhalten, werden aber anonymisiert (der Bezug zu Ihrem Account wird gekappt).<\/p>\n<h3>5.2 Automatische Anonymisierung nach 4 Jahren Inaktivit\u00e4t<\/h3>\n<p>Mitglieder-Konten mit der Rolle \u201ePerfectDay Mitglied (App)&quot;, die l\u00e4nger als 4 Jahre nicht aktiv genutzt wurden, werden automatisch anonymisiert:<\/p>\n<ul>\n<li>Personenbezogene Daten (Name, E-Mail-Adresse, Telefonnummer, Adresse, Geburtsjahr, Avatar, Login-Passwort, gespeicherte App-Passw\u00f6rter) werden gel\u00f6scht.<\/li>\n<li><strong>Einl\u00f6se-Daten und Einl\u00f6se-Events bleiben unver\u00e4ndert erhalten<\/strong> \u2014 sie sind aus buchhalterischen und steuerrechtlichen Gr\u00fcnden (\u00a7 147 AO, \u00a7 257 HGB) aufbewahrungspflichtig.<\/li>\n<\/ul>\n<p>Der Grund f\u00fcr die 4-Jahres-Frist: Gutscheine k\u00f6nnen laut Anbieter-Konditionen oft drei Jahre oder l\u00e4nger g\u00fcltig sein \u2014 wir wollen vermeiden, dass Ihre aktiven Codes durch eine zu strikte Inaktivit\u00e4ts-Frist verloren gehen. Jeder authentifizierte App-Zugriff oder Login setzt die Frist neu auf 4 Jahre zur\u00fcck.<\/p>\n<p><strong>Die automatische Anonymisierung betrifft ausschlie\u00dflich Mitglieder-Konten<\/strong> (Rolle \u201ePerfectDay Mitglied (App)&quot;). Anbieter-Konten und administrative Konten sind ausdr\u00fccklich ausgenommen.<\/p>\n<h3>5.3 Anbieter-Accounts<\/h3>\n<p>Anbieter-Accounts werden auf Anfrage durch uns gel\u00f6scht \u2014 bitte wenden Sie sich an <a href=\"mailto:herrmann@digelite.de\" rel=\"noopener noreferrer\">herrmann@digelite.de<\/a>.<\/p>\n<h2>6. Betroffenenrechte<\/h2>\n<p>Sie haben gem\u00e4\u00df Datenschutz-Grundverordnung folgende Rechte:<\/p>\n<ul>\n<li><strong>Auskunft<\/strong> (Art. 15 DSGVO) \u2014 \u00fcber die Verarbeitung Ihrer Daten<\/li>\n<li><strong>Berichtigung<\/strong> (Art. 16 DSGVO) \u2014 unrichtiger Daten<\/li>\n<li><strong>L\u00f6schung<\/strong> (Art. 17 DSGVO) \u2014 sofern einer der dort aufgef\u00fchrten Gr\u00fcnde zutrifft<\/li>\n<li><strong>Einschr\u00e4nkung der Verarbeitung<\/strong> (Art. 18 DSGVO)<\/li>\n<li><strong>Daten\u00fcbertragbarkeit<\/strong> (Art. 20 DSGVO) \u2014 strukturierter Export Ihrer Daten<\/li>\n<li><strong>Widerspruch<\/strong> (Art. 21 DSGVO) gegen Verarbeitungen auf Grundlage berechtigter Interessen<\/li>\n<li><strong>Widerruf erteilter Einwilligungen<\/strong> (Art. 7 Abs. 3 DSGVO) mit Wirkung f\u00fcr die Zukunft<\/li>\n<\/ul>\n<p>Zur Aus\u00fcbung dieser Rechte gen\u00fcgt eine formlose Nachricht an <a href=\"mailto:herrmann@digelite.de\" rel=\"noopener noreferrer\">herrmann@digelite.de<\/a>.<\/p>\n<h2>7. Beschwerderecht bei der Aufsichtsbeh\u00f6rde<\/h2>\n<p>Sie haben das Recht, sich bei der zust\u00e4ndigen Datenschutz-Aufsichtsbeh\u00f6rde zu beschweren. F\u00fcr unseren Firmensitz in Nordrhein-Westfalen zust\u00e4ndig:<\/p>\n<p><strong>Landesbeauftragte f\u00fcr Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)<\/strong><\/p>\n<p>Kavalleriestr. 2\u20134<\/p>\n<p>40213 D\u00fcsseldorf<\/p>\n<p>Telefon: 0211 \/ 38424-0<\/p>\n<p>Fax: 0211 \/ 38424-999<\/p>\n<p>E-Mail: <a href=\"mailto:poststelle@ldi.nrw.de\" rel=\"noopener noreferrer\">poststelle@ldi.nrw.de<\/a><\/p>\n<p>Web: <a href=\"https:\/\/www.ldi.nrw.de\" rel=\"noopener noreferrer\">www.ldi.nrw.de<\/a><\/p>\n<h2>8. \u00c4nderungen dieser Datenschutzerkl\u00e4rung<\/h2>\n<p>Wir k\u00f6nnen diese Datenschutzerkl\u00e4rung anpassen, wenn sich technische \u00c4nderungen an der App oder rechtliche Vorgaben ergeben. Die jeweils aktuelle Fassung ist in der App unter <strong>Profil \u2192 Datenschutz<\/strong> sowie unter <a href=\"https:\/\/plattform.deinperfectday.de\/datenschutz\" rel=\"noopener noreferrer\">https:\/\/plattform.deinperfectday.de\/datenschutz<\/a> einsehbar. Ma\u00dfgeblich ist die zum Zeitpunkt Ihrer Nutzung jeweils g\u00fcltige Fassung.<\/p><\/div>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<div class=\"perfectday-legal perfectday-legal--privacy\"><h2>PerfectDay \u2013 Datenschutzerkl\u00e4rung<\/h2>\n<p><em>\u2013 f\u00fcr die Perfect-Day-App und plattform.deinperfectday.de \u2013<\/em><\/p>\n<p><strong>Stand: 14. Mai 2026<\/strong> (Letzte technische \u00c4nderung: Plugin 1.24.32)<\/p>\n<p>Diese Datenschutzerkl\u00e4rung informiert Sie \u00fcber die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Perfect-Day-App und der zugeh\u00f6rigen Plattform unter plattform.deinperfectday.de.<\/p>\n<h2>1. Verantwortlicher<\/h2>\n<p>DigElite Digitalagentur<\/p>\n<p>Inhaber: Philip Herrmann<\/p>\n<p>Kreuzstr. 16a<\/p>\n<p>49492 Westerkappeln<\/p>\n<p>Deutschland<\/p>\n<p>E-Mail: <a href=\"mailto:herrmann@digelite.de\" rel=\"noopener noreferrer\">herrmann@digelite.de<\/a><\/p>\n<h2>2. Verarbeitungen im Einzelnen<\/h2>\n<h3>2.1 Anonyme Nutzung der App<\/h3>\n<p>Die App kann grunds\u00e4tzlich ohne Login genutzt werden \u2014 zum St\u00f6bern und Einl\u00f6sen von Gutscheinen reicht es, die App zu \u00f6ffnen. In diesem Modus verarbeiten wir nur die unter Ziffer 2.7 (Standort, lokal), 2.8 (Kamera, lokal) und 2.10 (Ger\u00e4te-Kennung) genannten Daten.<\/p>\n<h3>2.2 Mitglieder-Konto (Customer-Registrierung und -Login)<\/h3>\n<p>Wenn Sie sich als App-Mitglied registrieren, erfassen wir:<\/p>\n<ul>\n<li><strong>Pflichtfelder<\/strong>: E-Mail-Adresse, Anzeigename, Passwort (verschl\u00fcsselt gespeichert), Zustimmung zur Datenschutzerkl\u00e4rung, Zustimmung zu den Nutzungsbedingungen<\/li>\n<li><strong>Optional<\/strong>: Telefonnummer, Stra\u00dfe, Postleitzahl, Ort, Geburtsjahr<\/li>\n<\/ul>\n<p>Beim Login wird Ihre E-Mail-Adresse und Ihr Passwort \u00fcber eine verschl\u00fcsselte HTTPS-Verbindung an unseren Server \u00fcbermittelt. Ihre Login-Daten werden auf dem Endger\u00e4t verschl\u00fcsselt gespeichert (iOS: Keychain, Android: Keystore), damit Sie nicht bei jedem App-Start neu einloggen m\u00fcssen.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Konto-Verwaltung, ger\u00e4t\u00fcbergreifende Speicherung Ihrer Gutschein-Codes, pers\u00f6nliche Ansprache.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00fcllung).<\/li>\n<li><strong>Speicherdauer<\/strong>: bis zur Account-L\u00f6schung (jederzeit m\u00f6glich, siehe Ziffer 5).<\/li>\n<\/ul>\n<h3>2.3 Anbieter-Konto (Provider-Login)<\/h3>\n<p>Anbieter melden sich mit ihrem Benutzernamen oder ihrer E-Mail-Adresse und einem pers\u00f6nlichen Application-Passwort an. Login-Daten werden lokal auf dem Endger\u00e4t verschl\u00fcsselt gespeichert.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Verwaltung der eigenen Gutscheine, Scannen von Einl\u00f6se-Codes durch Anbieter, Erstellen neuer Aktionen.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00fcllung).<\/li>\n<li><strong>Speicherdauer<\/strong>: bis zur Account-L\u00f6schung bzw. so lange die gesch\u00e4ftliche Beziehung als Anbieter besteht.<\/li>\n<\/ul>\n<h3>2.4 Passwort-Reset<\/h3>\n<p>Wenn Sie Ihr Passwort vergessen haben, k\u00f6nnen Sie es \u00fcber die App zur\u00fccksetzen:<\/p>\n<ul>\n<li><strong>Mitglied<\/strong>: Sie erhalten einen 6-stelligen Code per E-Mail (30 Min. g\u00fcltig), den Sie in der App eingeben. Anschlie\u00dfend k\u00f6nnen Sie ein neues Passwort setzen.<\/li>\n<li><strong>Anbieter<\/strong>: Sie erhalten ein neu generiertes Passwort per E-Mail, mit dem Sie sich sofort wieder anmelden k\u00f6nnen.<\/li>\n<\/ul>\n<p>F\u00fcr Anbieter mit Administrator-Rolle ist der App-Passwort-Reset bewusst deaktiviert \u2014 diese nutzen den WordPress-Standard-Reset-Flow.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Wiederherstellen des Zugangs zum eigenen Konto.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00fcllung).<\/li>\n<li><strong>Speicherdauer<\/strong>: Reset-Codes werden nach 30 Minuten gel\u00f6scht. Bei jedem Reset-Vorgang wird ein technischer Eintrag (Zeitstempel, User-ID, Status) im Server-Audit-Log gespeichert. Maximal die letzten 50 Anfragen werden vorgehalten.<\/li>\n<\/ul>\n<h3>2.5 Bezug und Einl\u00f6sung von Gutscheinen<\/h3>\n<p>Sobald Sie einen Gutschein in einem Gesch\u00e4ftslokal einl\u00f6sen \u2014 also den QR-Code des Anbieters mit der Kamera Ihres Ger\u00e4ts scannen \u2014 \u00fcbermittelt die App Folgendes an unsere Plattform:<\/p>\n<ul>\n<li>die eindeutige Ger\u00e4te-Kennung Ihrer App-Installation (siehe Ziffer 2.10)<\/li>\n<li>den eingel\u00f6sten Gutschein-Code (Aktivierungscode)<\/li>\n<li>Zeitstempel der Einl\u00f6sung<\/li>\n<\/ul>\n<p><strong>Was der Anbieter \u00fcber die Einl\u00f6sung in seinem Backoffice einsehen kann:<\/strong><\/p>\n<ul>\n<li>die Ger\u00e4te-Kennung Ihrer App-Installation (technische UUID)<\/li>\n<li>Zeitstempel und ggf. Restbetrag der Einl\u00f6sung<\/li>\n<li>bei eingeloggten App-Mitgliedern: Ihren Anzeigenamen (NICHT Ihre E-Mail, Adresse, Telefonnummer oder weitere Profil-Daten)<\/li>\n<\/ul>\n<p><strong>Was der Anbieter ausdr\u00fccklich NICHT sieht:<\/strong><\/p>\n<ul>\n<li>Ihre E-Mail-Adresse<\/li>\n<li>Ihre Postanschrift oder Telefonnummer<\/li>\n<li>Ihren aktuellen Standort<\/li>\n<li>andere Gutscheine, die Sie eingel\u00f6st haben<\/li>\n<\/ul>\n<p>Diese Information wird dem Anbieter zug\u00e4nglich gemacht, damit er weitere Einl\u00f6seversuche \u00fcber dasselbe Endger\u00e4t erkennen und ggf. verhindern, bei werte-basierten Gutscheinen den Restbetrag verwalten und seine Verk\u00e4ufe statistisch auswerten kann.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Vertragsabwicklung und Missbrauchs-Schutz (Mehrfach-Einl\u00f6sung).<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00fcllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen: Missbrauchs-Schutz, Buchhaltung).<\/li>\n<li><strong>Speicherdauer<\/strong>: so lange das Vertragsverh\u00e4ltnis besteht, mindestens jedoch bis zum Ablauf der gesetzlichen Aufbewahrungsfristen (steuerrelevante Belege: bis zu 10 Jahre nach \u00a7 147 AO).<\/li>\n<\/ul>\n<h3>2.6 Profil-Daten und Avatar<\/h3>\n<p>Innerhalb Ihres Mitglieder- oder Anbieter-Profils k\u00f6nnen Sie freiwillig Daten erg\u00e4nzen und \u00e4ndern: Avatar-Bild, Anzeigename, ggf. Firmenname, Adresse, Telefon, Branche, Website, Beschreibung. Anbieter-Adress-Daten werden serverseitig durch unseren Geocoding-Partner (siehe Ziffer 4) in Koordinaten umgerechnet, damit Mitglieder Anbieter nach Entfernung sortieren k\u00f6nnen.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Personalisierung, Distanz-Suche, Anbieter-Branding.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung f\u00fcr optionale Felder).<\/li>\n<li><strong>Speicherdauer<\/strong>: bis zur L\u00f6schung durch den Nutzer bzw. bis zur Account-L\u00f6schung.<\/li>\n<\/ul>\n<h3>2.7 Standortdaten<\/h3>\n<p>Wenn Sie die Standort-Berechtigung erteilen, ermittelt die App Ihre aktuelle Position, um Gutscheine in der N\u00e4he in der Listenansicht zuerst anzuzeigen. Die Standortdaten werden ausschlie\u00dflich lokal auf Ihrem Ger\u00e4t zur Sortierung verwendet, <strong>nicht an unseren Server \u00fcbermittelt<\/strong> und <strong>nicht dauerhaft gespeichert<\/strong>.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Komfort-Funktion (Distanz-Sortierung).<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).<\/li>\n<li><strong>Widerruf<\/strong>: jederzeit \u00fcber die Berechtigungs-Einstellungen Ihres Betriebssystems.<\/li>\n<\/ul>\n<h3>2.8 Kamera-Zugriff<\/h3>\n<p>Die Kamera wird ausschlie\u00dflich f\u00fcr das Scannen von QR-Codes beim Einl\u00f6sen von Gutscheinen verwendet. Aufnahmen werden weder gespeichert noch \u00fcbertragen \u2014 nur der erkannte QR-Code-Inhalt wird ausgewertet.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Gutschein-Einl\u00f6sung.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Vertragserf\u00fcllung).<\/li>\n<\/ul>\n<h3>2.9 Push-Benachrichtigungen<\/h3>\n<p>Wenn Sie Push-Benachrichtigungen aktivieren, registriert die App ein technisches Push-Token bei Apple (iOS, \u201eAPNS&quot;) bzw. Google (Android, \u201eFCM&quot;). Dieses Token \u00fcbermitteln wir an unseren Server, damit wir Ihnen Hinweise (z. B. neue Gutscheine in Ihrer N\u00e4he, ablaufende Codes) schicken k\u00f6nnen.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Benachrichtigungen \u00fcber App-relevante Ereignisse.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).<\/li>\n<li><strong>Widerruf<\/strong>: jederzeit \u00fcber die Push-Einstellungen der App oder \u00fcber die Betriebssystem-Einstellungen.<\/li>\n<\/ul>\n<h3>2.10 Ger\u00e4te-Kennung (App-Installations-ID)<\/h3>\n<p>Beim ersten App-Start wird auf Ihrem Ger\u00e4t eine zuf\u00e4llige, eindeutige Kennung (UUID) erzeugt und lokal in der App gespeichert. Diese Kennung wird bei API-Anfragen an unseren Server mitgeschickt und identifiziert Ihre App-Installation \u2014 <strong>nicht aber Sie als Person<\/strong>.<\/p>\n<p>Die Ger\u00e4te-Kennung wird ben\u00f6tigt, um wiederholte Einl\u00f6seversuche eines Gutscheins von demselben Ger\u00e4t zu erkennen und einzul\u00f6sende Codes Ihrem Ger\u00e4t zuzuordnen. Sie:<\/p>\n<ul>\n<li>enth\u00e4lt <strong>keine Ger\u00e4te-Hardware-Identifier<\/strong> (keine IMEI, keine Mac-Adresse, kein Apple\/Google Advertising-Identifier)<\/li>\n<li>wird <strong>bei Deinstallation der App gel\u00f6scht<\/strong> und beim n\u00e4chsten Start neu erzeugt<\/li>\n<\/ul>\n<ul>\n<li><strong>Zweck<\/strong>: Ger\u00e4te-Zuordnung f\u00fcr Gutschein-Einl\u00f6sungen und Missbrauchs-Schutz.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).<\/li>\n<\/ul>\n<h3>2.11 E-Mail-Benachrichtigungen (nur f\u00fcr Anbieter)<\/h3>\n<p>Anbieter k\u00f6nnen in ihrem Backoffice freiwillig zwei optionale E-Mail-Reports aktivieren:<\/p>\n<ul>\n<li><strong>W\u00f6chentlicher Digest<\/strong>: Montagmorgens eine Zusammenfassung der Vorwoche<\/li>\n<li><strong>Ablauf-Warnung<\/strong>: t\u00e4glicher Hinweis bei Gutscheinen, die in den n\u00e4chsten 30 Tagen auslaufen<\/li>\n<\/ul>\n<p>Beide sind standardm\u00e4\u00dfig deaktiviert \u2014 der Versand erfolgt nur, wenn der Anbieter aktiv ein H\u00e4kchen gesetzt hat.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Service-Komfort f\u00fcr aktive Anbieter.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).<\/li>\n<li><strong>Widerruf<\/strong>: jederzeit im Anbieter-Backoffice.<\/li>\n<\/ul>\n<h3>2.12 Server-Logs<\/h3>\n<p>Bei jedem Aufruf unserer API werden technische Logs erzeugt: IP-Adresse, Zeitstempel der Anfrage, aufgerufener API-Endpunkt, HTTP-Status-Code der Antwort.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Server-Sicherheit (Brute-Force-Erkennung, Fehler-Diagnose, Missbrauchs-Schutz).<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an Server-Sicherheit und Stabilit\u00e4t).<\/li>\n<li><strong>Speicherdauer<\/strong>: maximal 30 Tage, danach automatische L\u00f6schung.<\/li>\n<\/ul>\n<h3>2.13 Support-Anfragen und App-Feedback<\/h3>\n<p>Wenn Sie uns \u00fcber das Support-Formular auf unserer Webseite eine Anfrage senden oder \u00fcber den Feedback-Bereich der App einen Bug-Report bzw. Feature-Wunsch \u00fcbermitteln, verarbeiten wir die von Ihnen freiwillig angegebenen Daten: Name (bzw. \u201eApp-Feedback&quot; bei App-Anfragen), E-Mail-Adresse, Betreff, Nachricht und Kategorie der Anfrage. Zur Missbrauchs-Abwehr (Spam-\/Bot-Schutz) speichern wir zus\u00e4tzlich Ihre IP-Adresse und den User-Agent des verwendeten Browsers sowie die URL der Seite oder den App-Kontext (App-Version, Betriebssystem, Ger\u00e4te-Modell, App-Installations-ID, Sprache), von der die Anfrage abgesendet wurde. Der App-Kontext wird ausschlie\u00dflich zur Fehleranalyse und Reproduzierbarkeit von Bugs erhoben.<\/p>\n<p>Vor dem Absenden m\u00fcssen Sie aktiv durch Anklicken einer Checkbox best\u00e4tigen, dass Sie diese Datenschutzerkl\u00e4rung gelesen haben und mit der Verarbeitung Ihrer Angaben einverstanden sind. Wir dokumentieren diese Einwilligung gem\u00e4\u00df Art. 7 Abs. 1 DSGVO nachvollziehbar (Zeitstempel, IP-Adresse, User-Agent, Quell-URL bzw. App-Kontext) in unserem internen Audit-Trail.<\/p>\n<p><strong>\u00dcber die Webseite eingehende Anfragen<\/strong> erhalten eine automatische Best\u00e4tigungs-Mail mit der Ticket-ID. <strong>App-Feedback ist ein reiner Eingangs-Kanal<\/strong> \u2014 Sie erhalten keine automatische Best\u00e4tigung und auch keine pers\u00f6nliche R\u00fcckantwort. Auf den Einwurf-Charakter wird im App-Formular ausdr\u00fccklich hingewiesen.<\/p>\n<p>Alle Anfragen werden in unserem internen Support-System gespeichert und nur von autorisierten Mitarbeitern eingesehen.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Bearbeitung Ihrer Anfrage, Beantwortung Ihrer Fragen (nur Web-Support), Verbesserung unseres Services (Bug-Fixes, Feature-Roadmap).<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, durch Checkbox-Best\u00e4tigung) sowie Art. 6 Abs. 1 lit. b DSGVO (Durchf\u00fchrung vorvertraglicher oder vertraglicher Ma\u00dfnahmen).<\/li>\n<li><strong>Speicherdauer<\/strong>: Regul\u00e4re Anfragen werden 12 Monate nach Eingang automatisch gel\u00f6scht. Als Spam markierte Anfragen werden bereits nach 30 Tagen automatisch gel\u00f6scht.<\/li>\n<li><strong>Widerruf<\/strong>: Sie k\u00f6nnen Ihre Einwilligung jederzeit widerrufen, indem Sie uns per E-Mail kontaktieren \u2014 der Widerruf gilt f\u00fcr die Zukunft.<\/li>\n<\/ul>\n<h3>2.14 Transaktionale System-E-Mails<\/h3>\n<p>Wir versenden im Rahmen der Vertragsabwicklung automatische System-E-Mails an die von Ihnen hinterlegte Adresse, z. B. zur Best\u00e4tigung von Passwort-Resets, E-Mail-Adress\u00e4nderungen, Einladungen als Einl\u00f6separtner oder zur Eingangsbest\u00e4tigung von Support-Anfragen. Diese Mails sind notwendig, damit Sie die App und das Anbieter-Backoffice sicher nutzen k\u00f6nnen. Optionale Benachrichtigungen wie der w\u00f6chentliche Anbieter-Digest oder die Ablauf-Warnung k\u00f6nnen Sie im Anbieter-Backoffice jederzeit deaktivieren.<\/p>\n<p>Jede unserer System-E-Mails enth\u00e4lt im Footer einen Hinweis auf die verantwortliche Stelle, Links zur Datenschutzerkl\u00e4rung und zum Impressum sowie eine Begr\u00fcndung, warum Sie diese Mail erhalten haben (DSGVO Art. 13).<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Sicherheitsrelevante Best\u00e4tigungen, Vertragsabwicklung, optionale Service-Benachrichtigungen.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (sicherheitsrelevante Mails) bzw. Art. 6 Abs. 1 lit. a DSGVO (optionale Digest-\/Warn-Mails \u2014 Widerruf jederzeit im Backoffice m\u00f6glich).<\/li>\n<li><strong>Empf\u00e4nger<\/strong>: Sie selbst (an die hinterlegte Mail-Adresse). Mails verlassen unseren Mailserver mit einem `noreply@`-Absender.<\/li>\n<li><strong>Speicherdauer der Mail-Bodies<\/strong>: Wir speichern den Mail-Body selbst nicht \u2014 nur die Tatsache des Versands wird ggf. zur Fehlerdiagnose im Server-Log dokumentiert (max. 30 Tage).<\/li>\n<\/ul>\n<h3>2.15 Shop-Bestellungen externer Anbieter<\/h3>\n<p>Verkauft ein bei uns registrierter Anbieter Perfect-Day-Coupons \u00fcber seinen eigenen Webshop (z. B. Shopify, Shopware, Magento, PrestaShop, WooCommerce oder einen Custom-Shop), so wird Ihre Bestellung \u00fcber einen verschl\u00fcsselten Webhook an unsere Plattform \u00fcbermittelt. Wir verarbeiten dabei folgende Daten: Ihre E-Mail-Adresse, optional Ihren Namen, die Bestellnummer und Bestellinhalte aus dem Shop (welche Coupons in welcher Menge), den Bestellwert (in Cent), die W\u00e4hrung, den Shop-Domain-Namen sowie technische Metadaten (IP-Adresse des Webhook-Aufrufs, Zeitstempel).<\/p>\n<p>Wir erzeugen daraufhin die zugeh\u00f6rigen Aktivierungs-Codes und senden Ihnen eine automatische E-Mail mit den Codes plus einer kurzen Anleitung zur Verwendung in der App.<\/p>\n<p><strong>Wichtig:<\/strong> Zahlungsdaten (Kreditkartennummern, Konto- oder PayPal-Daten) werden uns vom Shop <strong>nicht<\/strong> \u00fcbermittelt \u2014 diese verbleiben ausschlie\u00dflich beim Anbieter und seinem Zahlungs-Provider.<\/p>\n<ul>\n<li><strong>Zweck<\/strong>: Bereitstellung der von Ihnen erworbenen Aktivierungs-Codes; Bestellungs-Audit-Trail f\u00fcr etwaige Reklamationen.<\/li>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. b DSGVO (Erf\u00fcllung des Kaufvertrags zwischen Ihnen und dem Anbieter, dessen Vertrags-Erf\u00fcllungs-Gehilfe wir f\u00fcr die Code-Auslieferung sind).<\/li>\n<li><strong>Empf\u00e4nger<\/strong>: Ihre E-Mail-Adresse erh\u00e4lt die automatische Code-Mail von unserem System. Der Anbieter selbst sieht Ihre Bestellung in seinem Plattform-Backoffice (Order-\u00dcbersicht), inklusive der f\u00fcr die Code-Auslieferung notwendigen Daten.<\/li>\n<li><strong>Speicherdauer<\/strong>: Order-Daten werden bis zu 24 Monate gespeichert (f\u00fcr Reklamationen, Verbrauchsstatistik, steuerliche Aufbewahrungspflichten). Die generierten Codes selbst bleiben mindestens bis zu ihrer Einl\u00f6sung verf\u00fcgbar; ungenutzte Codes verfallen nach Ablauf der G\u00fcltigkeitsdauer des Coupons.<\/li>\n<\/ul>\n<h2>3. App-Berechtigungen im \u00dcberblick<\/h2>\n<p>Die App fragt folgende Berechtigungen Ihres Ger\u00e4ts ab:<\/p>\n<ul>\n<li><strong>Kamera<\/strong> \u2014 QR-Code-Scan beim Einl\u00f6sen (Ziffer 2.8)<\/li>\n<li><strong>Standort<\/strong> \u2014 Distanz-Sortierung der Gutschein-Liste, optional (Ziffer 2.7)<\/li>\n<li><strong>Push-Benachrichtigungen<\/strong> \u2014 Hinweise zu neuen Gutscheinen \/ Ablauf-Warnungen, optional (Ziffer 2.9)<\/li>\n<li><strong>Lokaler App-Speicher<\/strong> \u2014 Ger\u00e4te-Kennung, Login-Cache, Konfiguration (Ziffer 2.10)<\/li>\n<\/ul>\n<h2>4. Empf\u00e4nger Ihrer Daten und Drittanbieter<\/h2>\n<h3>4.1 Anbieter von Gutscheinen (innerhalb Deutschlands \/ EU)<\/h3>\n<p>Wenn Sie einen Gutschein einl\u00f6sen, sehen die jeweiligen Anbieter in ihrem Backoffice die unter Ziffer 2.5 genannten Informationen (Ger\u00e4te-Kennung, Zeitstempel, Restbetrag, ggf. Anzeigename eines eingeloggten Mitglieds). Anbieter haben keinen Zugriff auf Ihre sonstigen Profil-Daten.<\/p>\n<h3>4.2 MapQuest (Verizon Communications Inc., USA) \u2014 Geocoding<\/h3>\n<p>Ausschlie\u00dflich serverseitig: Anbieter-Adressen (Stra\u00dfe, PLZ, Ort) werden bei einem Anbieter-Update an MapQuest \u00fcbermittelt, um daraus Koordinaten zu berechnen. <strong>Mitglieder-Daten oder Ger\u00e4te-Standorte werden nicht an MapQuest \u00fcbertragen.<\/strong><\/p>\n<ul>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. f DSGVO.<\/li>\n<li><strong>USA-Transfer<\/strong>: auf Basis der Standardvertragsklauseln der EU-Kommission gem. Art. 46 Abs. 2 lit. c DSGVO sowie erg\u00e4nzender Sicherheitsma\u00dfnahmen.<\/li>\n<\/ul>\n<h3>4.3 Apple Inc. \/ Google LLC (USA) \u2014 Push-Benachrichtigungen<\/h3>\n<p>Wenn Sie Push aktivieren, wird Ihr Push-Token von Apple (iOS) bzw. Google (Android) zugewiesen und verwaltet. Diese Token enthalten keinen Klartext, sondern eine kryptografische Kennung.<\/p>\n<ul>\n<li><strong>Rechtsgrundlage<\/strong>: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).<\/li>\n<li><strong>USA-Transfer<\/strong>: auf Basis der Standardvertragsklauseln.<\/li>\n<\/ul>\n<h3>4.4 E-Mail-Versand-Provider<\/h3>\n<p>F\u00fcr transaktionale E-Mails (Passwort-Reset, Anbieter-Benachrichtigungen) nutzen wir einen E-Mail-Versand-Provider, der die Inhalte zu Ihrer hinterlegten E-Mail-Adresse zustellt.<\/p>\n<h3>4.5 Hosting \/ Plattform-Server<\/h3>\n<p>Unsere Plattform-Server stehen in Deutschland. Es findet keine routinem\u00e4\u00dfige Daten\u00fcbermittlung in Drittl\u00e4nder statt \u2014 Ausnahmen sind die unter 4.2 und 4.3 beschriebenen F\u00e4lle.<\/p>\n<h2>5. Account-L\u00f6schung und automatische Anonymisierung<\/h2>\n<h3>5.1 Selbst-L\u00f6schung jederzeit m\u00f6glich<\/h3>\n<p>Sie k\u00f6nnen Ihren Mitglieder-Account jederzeit selbst \u00fcber die App l\u00f6schen: <strong>Profil \u2192 Konto-Einstellungen \u2192 Konto l\u00f6schen<\/strong>. Mit der L\u00f6schung werden Ihre Account-Daten unwiderruflich entfernt. Die mit dem Account verkn\u00fcpften Einl\u00f6se-Daten (siehe Ziffer 2.5) bleiben jedoch entsprechend der gesetzlichen Aufbewahrungsfristen erhalten, werden aber anonymisiert (der Bezug zu Ihrem Account wird gekappt).<\/p>\n<h3>5.2 Automatische Anonymisierung nach 4 Jahren Inaktivit\u00e4t<\/h3>\n<p>Mitglieder-Konten mit der Rolle \u201ePerfectDay Mitglied (App)&quot;, die l\u00e4nger als 4 Jahre nicht aktiv genutzt wurden, werden automatisch anonymisiert:<\/p>\n<ul>\n<li>Personenbezogene Daten (Name, E-Mail-Adresse, Telefonnummer, Adresse, Geburtsjahr, Avatar, Login-Passwort, gespeicherte App-Passw\u00f6rter) werden gel\u00f6scht.<\/li>\n<li><strong>Einl\u00f6se-Daten und Einl\u00f6se-Events bleiben unver\u00e4ndert erhalten<\/strong> \u2014 sie sind aus buchhalterischen und steuerrechtlichen Gr\u00fcnden (\u00a7 147 AO, \u00a7 257 HGB) aufbewahrungspflichtig.<\/li>\n<\/ul>\n<p>Der Grund f\u00fcr die 4-Jahres-Frist: Gutscheine k\u00f6nnen laut Anbieter-Konditionen oft drei Jahre oder l\u00e4nger g\u00fcltig sein \u2014 wir wollen vermeiden, dass Ihre aktiven Codes durch eine zu strikte Inaktivit\u00e4ts-Frist verloren gehen. Jeder authentifizierte App-Zugriff oder Login setzt die Frist neu auf 4 Jahre zur\u00fcck.<\/p>\n<p><strong>Die automatische Anonymisierung betrifft ausschlie\u00dflich Mitglieder-Konten<\/strong> (Rolle \u201ePerfectDay Mitglied (App)&quot;). Anbieter-Konten und administrative Konten sind ausdr\u00fccklich ausgenommen.<\/p>\n<h3>5.3 Anbieter-Accounts<\/h3>\n<p>Anbieter-Accounts werden auf Anfrage durch uns gel\u00f6scht \u2014 bitte wenden Sie sich an <a href=\"mailto:herrmann@digelite.de\" rel=\"noopener noreferrer\">herrmann@digelite.de<\/a>.<\/p>\n<h2>6. Betroffenenrechte<\/h2>\n<p>Sie haben gem\u00e4\u00df Datenschutz-Grundverordnung folgende Rechte:<\/p>\n<ul>\n<li><strong>Auskunft<\/strong> (Art. 15 DSGVO) \u2014 \u00fcber die Verarbeitung Ihrer Daten<\/li>\n<li><strong>Berichtigung<\/strong> (Art. 16 DSGVO) \u2014 unrichtiger Daten<\/li>\n<li><strong>L\u00f6schung<\/strong> (Art. 17 DSGVO) \u2014 sofern einer der dort aufgef\u00fchrten Gr\u00fcnde zutrifft<\/li>\n<li><strong>Einschr\u00e4nkung der Verarbeitung<\/strong> (Art. 18 DSGVO)<\/li>\n<li><strong>Daten\u00fcbertragbarkeit<\/strong> (Art. 20 DSGVO) \u2014 strukturierter Export Ihrer Daten<\/li>\n<li><strong>Widerspruch<\/strong> (Art. 21 DSGVO) gegen Verarbeitungen auf Grundlage berechtigter Interessen<\/li>\n<li><strong>Widerruf erteilter Einwilligungen<\/strong> (Art. 7 Abs. 3 DSGVO) mit Wirkung f\u00fcr die Zukunft<\/li>\n<\/ul>\n<p>Zur Aus\u00fcbung dieser Rechte gen\u00fcgt eine formlose Nachricht an <a href=\"mailto:herrmann@digelite.de\" rel=\"noopener noreferrer\">herrmann@digelite.de<\/a>.<\/p>\n<h2>7. Beschwerderecht bei der Aufsichtsbeh\u00f6rde<\/h2>\n<p>Sie haben das Recht, sich bei der zust\u00e4ndigen Datenschutz-Aufsichtsbeh\u00f6rde zu beschweren. F\u00fcr unseren Firmensitz in Nordrhein-Westfalen zust\u00e4ndig:<\/p>\n<p><strong>Landesbeauftragte f\u00fcr Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)<\/strong><\/p>\n<p>Kavalleriestr. 2\u20134<\/p>\n<p>40213 D\u00fcsseldorf<\/p>\n<p>Telefon: 0211 \/ 38424-0<\/p>\n<p>Fax: 0211 \/ 38424-999<\/p>\n<p>E-Mail: <a href=\"mailto:poststelle@ldi.nrw.de\" rel=\"noopener noreferrer\">poststelle@ldi.nrw.de<\/a><\/p>\n<p>Web: <a href=\"https:\/\/www.ldi.nrw.de\" rel=\"noopener noreferrer\">www.ldi.nrw.de<\/a><\/p>\n<h2>8. \u00c4nderungen dieser Datenschutzerkl\u00e4rung<\/h2>\n<p>Wir k\u00f6nnen diese Datenschutzerkl\u00e4rung anpassen, wenn sich technische \u00c4nderungen an der App oder rechtliche Vorgaben ergeben. Die jeweils aktuelle Fassung ist in der App unter <strong>Profil \u2192 Datenschutz<\/strong> sowie unter <a href=\"https:\/\/plattform.deinperfectday.de\/datenschutz\" rel=\"noopener noreferrer\">https:\/\/plattform.deinperfectday.de\/datenschutz<\/a> einsehbar. Ma\u00dfgeblich ist die zum Zeitpunkt Ihrer Nutzung jeweils g\u00fcltige Fassung.<\/p><\/div>","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"_et_pb_use_builder":"on","_et_pb_old_content":"<!-- wp:paragraph -->\n<p>[perfectday-privacy]<\/p>\n<!-- \/wp:paragraph -->","_et_gb_content_width":"2880","footnotes":""},"class_list":["post-52795","page","type-page","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/deinperfectday.de\/ru\/wp-json\/wp\/v2\/pages\/52795","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/deinperfectday.de\/ru\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/deinperfectday.de\/ru\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/deinperfectday.de\/ru\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/deinperfectday.de\/ru\/wp-json\/wp\/v2\/comments?post=52795"}],"version-history":[{"count":8,"href":"https:\/\/deinperfectday.de\/ru\/wp-json\/wp\/v2\/pages\/52795\/revisions"}],"predecessor-version":[{"id":233178,"href":"https:\/\/deinperfectday.de\/ru\/wp-json\/wp\/v2\/pages\/52795\/revisions\/233178"}],"wp:attachment":[{"href":"https:\/\/deinperfectday.de\/ru\/wp-json\/wp\/v2\/media?parent=52795"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}