bonusbene

Rechtliches

Datenschutzerklärung

Bonusbiene arbeitet ohne Kundenkonto und ohne Werbetracking. Dennoch entstehen bei der Nutzung technische und für die Stempelkarte notwendige Daten. Hier erklären wir sie klar.

1. Verantwortliche Stelle und Kontakt

Verantwortliche für diese Website und die technische Bereitstellung von Bonusbiene im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Inge Müller, Amalienstraße 14, 82140 Olching, Deutschland. Datenschutzanfragen erreichst du unter hi@bonus-biene.de.

Für das konkrete Treueprogramm, die Prämie und die Bedingungen des jeweiligen Ladens ist der auf der Stempelkarte genannte Händler verantwortlich. Bonusbiene verarbeitet die Daten der Stempelkarte für diesen Händler grundsätzlich als technische Dienstleisterin.

2. Besuch dieser Website und technische Bereitstellung

Beim Aufruf verarbeiten wir technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Datum und Uhrzeit des Aufrufs, angeforderte Seite, Browser- und Geräteinformationen. Das ist erforderlich, um die Website auszuliefern, die Sicherheit zu gewährleisten und Missbrauch abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb.

Wir verwenden keine Analyse-, Werbe- oder Social-Media-Tracking-Technologien.

3. Stempelkarte, Sicherheit und Standortprüfung

Wenn du eine Karte eines Händlers nutzt, verarbeiten wir einen zufällig erzeugten, pseudonymen Karten-Token, den Händler, Karten- und Stempelstand, Zeitpunkte von Stempeln und Einlösungen sowie technische Sicherheitsdaten. Bei einem Stempel speichern wir zur Missbrauchsabwehr außerdem die IP-Adresse und den User-Agent. Wir fragen weder Namen, E-Mail-Adresse noch Telefonnummer ab und erstellen kein Kundenprofil.

Einige Händler aktivieren für Wiederholungsstempel oder Einlösungen eine GPS-Prüfung. Dann übermittelt dein Browser mit deiner Freigabe Standortkoordinaten und die Standortgenauigkeit an den Server. Sie dienen ausschließlich der unmittelbaren Prüfung, ob du dich im zulässigen Bereich befindest, und werden nicht in der Stempelkarte oder im Stempelprotokoll gespeichert. Ohne erforderliche Standortfreigabe kann ein Stempel oder eine Einlösung abgelehnt werden.

Die Verarbeitung ermöglicht das Treueprogramm und schützt es vor Mehrfachnutzung und Betrug. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, soweit die Teilnahme am Treueprogramm betroffen ist, und Art. 6 Abs. 1 lit. f DSGVO für Sicherheits- und Missbrauchsschutzmaßnahmen.

4. Notwendige Cookies

Bonusbiene setzt nur technisch notwendige Cookies ein. bb_pass_{händler} enthält einen zufälligen Karten-Token und läuft nach einem Jahr ab. So kann der Browser deine Stempelkarte beim nächsten Besuch wiedererkennen. bb_stamp_intent_{händler} schützt die erstmalige Kartenausgabe; es enthält einen signierten, kurzlebigen Wert und läuft nach zehn Minuten ab. bb_lang speichert deine Sprachwahl bis zu einem Jahr.

Diese Cookies sind für die von dir gewünschte Funktion bzw. für die Sicherheit erforderlich. Sie werden daher ohne Einwilligung nach § 25 Abs. 2 Nr. 2 TDDDG gesetzt; die zugehörige Datenverarbeitung beruht auf Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Du kannst Cookies jederzeit im Browser löschen. Dann erkennt Bonusbiene deine Karte im Browser nicht mehr; eine bereits in einer Wallet abgelegte Karte bleibt davon unberührt.

5. Apple Wallet und Google Wallet

Wenn du deine Karte freiwillig in Apple Wallet oder Google Wallet speicherst, übermitteln wir die für die Karte notwendigen Daten an den jeweiligen Wallet-Anbieter. Dazu gehören Händlername, Karten- und Stempelstand, Prämie, Kartenfarbe, QR-Code sowie technische Kennungen für die Aktualisierung. Bei Apple Wallet speichern wir zusätzlich die von Apple übermittelte Gerätebibliotheks- und Push-Kennung, damit Kartenupdates zugestellt werden können. Die Google-Wallet-Objekt-ID enthält keinen Klartext-Karten-Token, sondern eine nicht rückrechenbare Kennung.

Apple und Google verarbeiten die Daten nach ihren eigenen Datenschutzbestimmungen. Die Speicherung in einer Wallet ist optional; die Stempelkarte funktioniert auch ohne sie.

6. Empfänger und Verarbeitung außerhalb der EU/des EWR

Für Hosting und Datenbank nutzen wir Vercel und Supabase; Supabase ist für dieses Angebot in einer EU-Region eingerichtet. Für die freiwillig gewählte Wallet-Funktion sind Apple bzw. Google Empfänger. Soweit Dienstleister Daten außerhalb der EU/des EWR verarbeiten, erfolgt dies nur auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien, insbesondere der EU-Standardvertragsklauseln. Weitere Informationen zu den eingesetzten Dienstleistern erhältst du auf Anfrage unter der oben genannten E-Mail-Adresse.

7. Speicherdauer

Karten- und Stempeldaten speichern wir, solange die Karte aktiv ist und das Treueprogramm technisch bereitgestellt wird. Sicherheits- und Protokolldaten löschen oder anonymisieren wir, sobald sie für die genannten Zwecke nicht mehr erforderlich sind. Daten, die wegen handels- oder steuerrechtlicher Pflichten aufzubewahren sind, speichern wir für die gesetzlich vorgeschriebene Dauer.

8. Deine Rechte

Du hast nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Erteilte Einwilligungen, etwa für den Standortzugriff im Browser, kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Du hast außerdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Weil wir keine Identitätsdaten abfragen, kann eine Zuordnung deiner Anfrage regelmäßig nur gelingen, wenn du den auf deinem Gerät gespeicherten Karten-Token oder ausreichende Angaben zur Karte mitteilst. Teile diesen Token nur über einen sicheren, von uns angeforderten Weg mit.

Stand: 15. Juli 2026. Maßgeblich ist diese deutsche Fassung.