Recht & Datenschutz· 6 Min. Lesezeit

DSGVO und Kundenkarten: Was Gastronomen wissen müssen

Sobald ein Kunde eine digitale Stempelkarte in seiner Wallet speichert, entstehen personenbezogene Daten: mindestens der Stempelstand, oft auch Kontaktdaten für Push-Nachrichten. Damit greift die Datenschutz-Grundverordnung, unabhängig davon, wie klein das Geschäft ist, ob Pizzeria oder Bubble-Tea-Laden. Dieser Beitrag ersetzt keine Rechtsberatung, gibt aber einen praktischen Überblick.

Welche Daten typischerweise anfallen

  • checkStempelstand und Besuchshistorie, meist an eine Karten-ID gekoppelt
  • checkOptional: Name, E-Mail oder Geburtsdatum für personalisierte Aktionen
  • checkGerätebezogene Informationen für die Zustellung von Push-Nachrichten

Worauf es bei der Umsetzung ankommt

Datenminimierung

Es sollten nur die Daten erhoben werden, die für den Zweck tatsächlich notwendig sind. Für eine reine Stempelkarte reicht oft eine anonyme Karten-ID, ohne dass Name oder Geburtsdatum zwingend erforderlich sind.

Serverstandort und Verschlüsselung

Kundendaten sollten verschlüsselt und idealerweise auf Servern innerhalb der EU verarbeitet werden. Das reduziert den Aufwand für internationale Datentransfer-Nachweise erheblich.

Auskunft und Löschung

Kunden haben das Recht, ihre gespeicherten Daten einzusehen und löschen zu lassen. Ein Anbieter, der diese Prozesse im Dashboard abbildet, erspart Gastronomen manuelle Einzelfall-Bearbeitung.

Worauf bei der Anbieterwahl zu achten ist

Nicht jedes Wallet-Tool ist automatisch DSGVO-konform, nur weil es aus Europa stammt. Sinnvoll ist ein Blick darauf, ob der Anbieter einen Auftragsverarbeitungsvertrag (AVV) anbietet, wo die Server stehen und wie transparent mit Kundendaten umgegangen wird.

evecoo verarbeitet Kundendaten verschlüsselt und DSGVO-konform, Details dazu findest du in unserer Datenschutzerklärung.

Datenschutzerklärung lesenarrow_forward