Datenschutz

Zuletzt aktualisiert: 20. August 2026

Version 2026 - Beepify B.V.

Bei Beepify sind wir überzeugt: Die Kunden eines Betriebs gehören zu diesem Betrieb. Und damit auch ihre Daten. Wir bauen die Technik, der Unternehmer baut die Beziehung. Nachfolgend erklären wir dir, wer wofür verantwortlich ist, welche Daten verwendet werden und welche Rechte du hast.

Wer ist wofür verantwortlich?

Die DSGVO kennt zwei Rollen. Der Verantwortliche entscheidet, warum und zu welchem Zweck Daten erhoben werden. Der Auftragsverarbeiter verarbeitet diese Daten ausschließlich nach Weisung des Verantwortlichen. Bei Beepify ist das so aufgeteilt:

Daten von Kunden mit einer Karte

Der Betrieb, bei dem du deine Karte angefordert hast, entscheidet, welche Daten erhoben werden und wofür. Dieser Unternehmer ist der Verantwortliche. Beepify ist der Auftragsverarbeiter und tut mit diesen Daten nichts, was über die Weisung des Unternehmers hinausgeht.

Die eigenen Daten des Unternehmers

Für die Daten, die ein Unternehmer uns für sein Konto, die Abrechnung und die Nutzung der Plattform übermittelt, ist Beepify selbst der Verantwortliche.

Diese Seite enthält beide Erklärungen vollständig. Du musst dich nirgendwo durchklicken.

Teil 1

Für Kunden mit einer Karte

Du hast die digitale Kundenkarte eines Betriebs zu deinem Handy hinzugefügt. Diese Karte läuft über Beepify, unsere Plattform hinter den Kulissen. Hier liest du, welche Daten dafür verwendet werden, warum, und welche Rechte du hast.

1. Wer ist für deine Daten verantwortlich?

Der Betrieb, bei dem du die Kundenkarte angefordert hast, entscheidet, welche deiner Daten erhoben werden und zu welchem Zweck. Dieser Unternehmer ist damit der Verantwortliche.

Beepify B.V. betreibt die Technik, über die deine Karte läuft. Wir verarbeiten deine Daten ausschließlich nach Weisung dieses Betriebs. Wir entscheiden nicht selbst, was mit deinen Daten geschieht, und nutzen sie niemals für eigene Zwecke.

Du möchtest genau wissen, was ein bestimmter Betrieb mit deinen Daten macht? Frag direkt bei diesem Betrieb nach. Er ist der richtige Ansprechpartner. Kommt ihr gemeinsam nicht weiter, helfen wir dir unter privacy@beepify.app.

2. Welche Daten werden erhoben?

Der Betrieb wählt selbst, welche Daten er abfragt. Je nach Einstellung geht es um:

  • Deinen Namen, nötig, um die Karte auf deinen Namen auszustellen
  • Deine E-Mail-Adresse, optional und nur, wenn der Betrieb danach fragt
  • Deine Telefonnummer, optional
  • Dein Geburtsdatum, optional, zum Beispiel für eine Geburtstagsaktion
  • Zusätzliche Merkmale, die der Betrieb selbst festlegt, etwa Vorlieben oder Filiale
  • Deine Kartenhistorie: wann du gescannt wurdest, wie viele Stempel oder Punkte du hast und welche Prämien du eingelöst hast
  • Ein technisches Token für Push-Nachrichten, nur wenn du Benachrichtigungen erlaubt hast

Wir speichern diese Daten verschlüsselt in einer sicheren Umgebung innerhalb der Europäischen Union und nutzen sie ausschließlich dafür, deine Kundenkarte funktionieren zu lassen.

3. Warum werden diese Daten verwendet?

Deine Daten werden ausschließlich für den Betrieb der Kundenkarte verwendet:

  • Deine Karte anlegen und pflegen
  • Stempel, Punkte oder Besuche gutschreiben, wenn du im Betrieb vorbeikommst
  • Deine Karte in Apple Wallet oder Google Wallet aktuell halten
  • Nachrichten im Namen des Betriebs senden, zum Beispiel ein Angebot oder eine Erinnerung

Rechtsgrundlage für diese Verarbeitung ist deine Einwilligung. Die hast du in dem Moment gegeben, in dem du die Karte angefordert hast. Du kannst deine Einwilligung jederzeit widerrufen. Wie das geht, liest du weiter unten.

4. Wie beendest du das, und wie lange bewahren wir deine Daten auf?

Du behältst jederzeit die Kontrolle. Es gibt drei Wege, deine Karte und die dazugehörigen Daten zu beenden:

  1. 1

    Du bittest den Betrieb, dich zu löschen

    Du kannst dem Betrieb direkt mitteilen, dass du vergessen werden möchtest. Der Unternehmer kann dich dann sofort und vollständig aus dem System entfernen.

  2. 2

    Du löschst die Karte von deinem Handy

    Entfernst du die Karte aus Apple Wallet oder Google Wallet, erhältst du sofort keine Nachrichten mehr auf dieser Karte. Deine Daten bleiben danach beim Betrieb gespeichert, bis du ihn um die Löschung bittest oder bis der Betrieb Beepify nicht mehr nutzt. Wenn du wirklich vergessen werden möchtest, nutze die erste Möglichkeit.

  3. 3

    Der Betrieb schließt sein Beepify-Konto

    Schließt ein Betrieb sein Beepify-Konto, werden alle Karten dieses Betriebs deaktiviert. Die zugehörigen Daten werden nach einer Wiederherstellungsfrist von 30 Tagen vollständig und dauerhaft gelöscht.

Technische Daten wie IP-Adressen werden spätestens nach 90 Tagen anonymisiert oder gelöscht.

5. Deine Rechte

Neben dem Beenden deiner Karte gibt dir die DSGVO weitere Rechte:

  • Auskunft: Du kannst erfragen, welche Daten über dich gespeichert sind
  • Berichtigung: Stimmt etwas nicht, lässt du es korrigieren
  • Löschung: Du kannst verlangen, vergessen zu werden
  • Datenübertragbarkeit: Du kannst deine Daten zu einer anderen Partei mitnehmen
  • Widerspruch: Du kannst der Verarbeitung widersprechen
  • Einschränkung: Du kannst verlangen, die Verarbeitung zu pausieren, ohne dass die Daten sofort gelöscht werden

Richte deine Anfrage in erster Linie an den Betrieb, bei dem du deine Karte hast. Er ist der Verantwortliche und kann deine Anfrage direkt umsetzen. Kommt ihr nicht weiter, schreib eine E-Mail an privacy@beepify.app. Wir antworten innerhalb von vier Wochen und können dich bitten, dich auszuweisen, damit wir sicher sind, dass die Anfrage wirklich von dir kommt.

6. Mit wem werden deine Daten geteilt?

Damit die Kundenkarte funktioniert, setzen wir eine begrenzte Zahl technischer Partner ein. Mit jedem von ihnen haben wir einen Auftragsverarbeitungsvertrag geschlossen. Die vollständige Liste findest du weiter unten in dieser Erklärung.

Speicherung in der Europäischen Union

Deine Kartendaten liegen auf Servern innerhalb der Europäischen Union: die Datenbank in Irland und die Anwendung in Frankreich. Für eine kleine Zahl unterstützender Dienste kann eine begrenzte Übermittlung in die Vereinigten Staaten stattfinden. Dafür haben wir Standardvertragsklauseln (Standard Contractual Clauses) gemäß Artikel 46 DSGVO abgeschlossen.

Apple Wallet und Google Wallet

Sobald du deine Karte zu deinem Handy hinzufügst, verwaltet Apple oder Google diese Karte auf deinem Gerät. Dafür sind sie selbst verantwortlich. Beepify hat keinen Zugriff darauf, was Apple oder Google auf deinem Handy speichern.

Niemals für Werbung

Daten von Kunden mit einer Karte werden niemals verkauft und niemals mit Werbeplattformen oder Datenhändlern geteilt. Die Werbemessung auf unserer eigenen Website betrifft ausschließlich Unternehmer, die sich bei Beepify anmelden, niemals die Kunden eines Betriebs.

7. Wie sichern wir deine Daten ab?

  • Alle Daten werden verschlüsselt gespeichert und übertragen
  • Wir arbeiten ausschließlich über gesicherte Verbindungen (HTTPS)
  • Nur Mitarbeitende mit einem nachweisbaren Grund haben Zugriff auf personenbezogene Daten, und dieser Zugriff wird protokolliert
  • Unsere Server stehen innerhalb der Europäischen Union, mit täglichen Back-ups

Vermutest du ein Problem mit der Sicherheit deiner Daten? Dann melde dich sofort unter privacy@beepify.app.

Teil 2

Für Unternehmer

Nutzt du Beepify für deinen eigenen Betrieb? Dann liest du hier, wie wir mit deinen Daten als Unternehmer umgehen und welche Rolle du und wir bei den Daten deiner Kunden spielen.

1. Wer sind wir?

Beepify B.V. bietet eine digitale Kundenkartenplattform, mit der du eine Stempelkarte, Punktekarte, Mitgliedschaft oder einen Coupon über Apple Wallet und Google Wallet anbieten kannst. Keine separate App für deine Kunden. Unsere Daten stehen unten auf dieser Seite.

2. Unsere Rolle: Wer ist für welche Daten verantwortlich?

Kundendaten: Du entscheidest, wir liefern die Technik

Du bestimmst, welche Daten du bei deinen Kunden abfragst, wofür du sie nutzt und wie lange du sie aufbewahrst. Dafür bist du der Verantwortliche. Beepify verarbeitet diese Kundendaten ausschließlich nach deiner Weisung und ist damit der Auftragsverarbeiter. Das bedeutet auch, dass du für eine gültige Rechtsgrundlage, für die Information deiner Kunden und für die Bearbeitung ihrer Anfragen verantwortlich bist. Die passenden Werkzeuge geben wir dir im Dashboard an die Hand: exportieren, korrigieren und löschen.

Die Vereinbarungen dazu stehen im Auftragsverarbeitungsvertrag, der Bestandteil unserer Allgemeinen Geschäftsbedingungen ist. Was wir als Auftragsverarbeiter tun, steht in Teil 1 dieser Erklärung.

Deine eigenen Daten: Wir sind verantwortlich

Für die Daten, die du uns als Unternehmer übermittelst, für dein Konto, deine Abrechnung und deine Nutzung der Plattform, sind wir selbst der Verantwortliche. Der Rest dieses Teils handelt von diesen Daten.

3. Welche deiner Daten verarbeiten wir?

Kontodaten

  • Name und Funktion der Kontaktperson
  • Firmenname, Adresse und Standorte
  • E-Mail-Adresse und Telefonnummer
  • Handelsregister- und Umsatzsteuer-Identifikationsnummer
  • Zugangsdaten, wobei das Passwort ausschließlich verschlüsselt gespeichert wird

Abrechnungsdaten

Abonnementdaten, Rechnungen und Zahlungsstatus. Die Zahlungsdaten selbst werden von unserem Zahlungsdienstleister verarbeitet. Wir speichern keine vollständigen Kartennummern.

Nutzung von Dashboard und App

  • IP-Adresse und Geräteinformationen
  • Anmeldezeitpunkte und Sitzungsinformationen
  • Welche Funktionen du nutzt und wie du durch das Dashboard navigierst, damit wir unser Produkt verbessern können
  • Fehlermeldungen, damit wir Störungen beheben können

Website und Cookies

Auf beepify.app erheben wir Nutzungsdaten, um die Website zu betreiben, abzusichern und zu verbessern. Für die Werbemessung und nicht notwendige Cookies fragen wir vorab deine Einwilligung ab. Diese Einwilligung kannst du jederzeit wieder widerrufen.

4. Wofür nutzen wir deine Daten?

Wir verarbeiten deine Daten zu den folgenden Zwecken, mit der jeweiligen Rechtsgrundlage:

  • Leistungserbringung: dein Konto verwalten, den Dienst liefern und abrechnen. Grundlage: Erfüllung des Vertrags.
  • Plattformbetrieb: Anmeldung, Scannen und die Nutzung des Dashboards und der Scanner-App ermöglichen und absichern. Grundlage: Erfüllung des Vertrags.
  • Produktentwicklung: analysieren, wie die Plattform genutzt wird, um sie zu verbessern, auf Basis aggregierter Daten. Grundlage: berechtigtes Interesse.
  • Sicherheit und Betrugsprävention: Missbrauch von Scans und Konten erkennen und verhindern. Grundlage: berechtigtes Interesse.
  • Kommunikation: dich über Updates, Störungen und Änderungen am Dienst informieren. Grundlage: berechtigtes Interesse.
  • Marketing und Werbemessung auf unserer eigenen Website. Grundlage: Einwilligung.
  • Gesetzliche Pflichten: steuerliche und administrative Aufbewahrungspflichten. Grundlage: rechtliche Verpflichtung.

5. Wie lange bewahren wir deine Daten auf?

  • Kontodaten: solange du Kunde bist, und danach höchstens 30 Tage für die administrative Abwicklung
  • Rechnungsdaten: 7 Jahre, aufgrund der gesetzlichen steuerlichen Aufbewahrungspflicht
  • Technische Daten und IP-Adressen: höchstens 90 Tage, danach anonymisiert oder gelöscht
  • Fragen über das Kontaktformular: höchstens 4 Wochen nach der Bearbeitung

Für die Daten deiner Kunden bist du der Verantwortliche und legst die Aufbewahrungsfrist somit selbst fest. Die Fristen, die wir als Auftragsverarbeiter anwenden, stehen in Teil 1 dieser Erklärung.

6. Wer hat außerdem Zugriff auf die Daten?

Wir arbeiten mit einer begrenzten Zahl technischer Partner zusammen. Mit jedem von ihnen haben wir einen Auftragsverarbeitungsvertrag geschlossen. Wir verkaufen niemals Daten und geben sie nicht an andere Parteien weiter, es sei denn, wir sind gesetzlich dazu verpflichtet.

ParteiZweckStandort
Datenbank- und AuthentifizierungsanbieterDatenbank und KontenIrland (EU)
Anwendungshosting und CDNHosting der AnwendungFrankreich (EU)
ZahlungsdienstleisterZahlungen und RechnungsstellungEU und USA, mit SCC
E-Mail-AnbieterVersand von E-MailsEU und USA, mit SCC
Anbieter für Sicherheit und MissbrauchsschutzSchutz vor Missbrauch und ÜberlastungEU
Anbieter für Push-BenachrichtigungenPush-Nachrichten auf HandysEU und USA, mit SCC
Apple WalletVerteilung der Karten auf iPhonesEU und USA, mit SCC
Google WalletVerteilung der Karten auf AndroidEU und USA, mit SCC
Anbieter für FehlerüberwachungErkennen von Störungen und FehlernEU und USA, mit SCC
Plattform für WerbemessungWerbemessung auf unserer eigenen Website, nur mit Einwilligung und niemals für KundendatenEU und USA, mit SCC

Übermittlung außerhalb der EU

Kundenkartendaten und Kontodaten liegen auf Servern innerhalb der Europäischen Union. Für Zahlungsabwicklung, E-Mail, Push-Nachrichten und Fehlermeldungen kann eine begrenzte Übermittlung in die Vereinigten Staaten stattfinden. Dafür haben wir in allen Fällen Standardvertragsklauseln (Standard Contractual Clauses) gemäß Artikel 46 DSGVO abgeschlossen.

Apple Wallet und Google Wallet

Sobald deine Kundin oder dein Kunde die Karte zum Handy hinzufügt, verwalten Apple und Google diese Karte auf dem Gerät als eigenständige Verantwortliche. Wir haben keinen Zugriff darauf, was sie auf diesem Gerät speichern.

7. Sicherheit

  • Alle Daten werden verschlüsselt gespeichert und übertragen, ausschließlich über gesicherte Verbindungen
  • Passwörter werden gehasht gespeichert und sind für niemanden lesbar, auch nicht für uns
  • Der Zugriff ist auf Mitarbeitende beschränkt, die ihn nachweisbar benötigen, und der Zugriff auf sensible Daten wird protokolliert
  • Die Zugriffsrechte je Mitarbeitendem deines Betriebs stellst du selbst ein, mit Scanlimits und Betrugserkennung
  • Tägliche Back-ups und ein ausgearbeiteter Wiederherstellungsplan

Vermutest du, dass etwas nicht stimmt? Melde dich sofort unter privacy@beepify.app.

8. Deine Rechte

Als Kunde von Beepify gibt dir die DSGVO die folgenden Rechte über deine eigenen Daten:

  • Auskunft: erfragen, welche Daten wir von dir haben
  • Berichtigung: unrichtige Daten korrigieren lassen
  • Löschung: deine Daten löschen lassen
  • Datenübertragbarkeit: deine Daten zu einem anderen Anbieter mitnehmen
  • Widerspruch: der Verarbeitung widersprechen
  • Einschränkung: die Verarbeitung vorübergehend pausieren lassen

Du kannst deine Daten und die deiner Kunden jederzeit selbst im Dashboard exportieren oder löschen. Lieber per E-Mail? Schick deine Anfrage an privacy@beepify.app. Wir antworten innerhalb von vier Wochen und können dich bitten, dich auszuweisen.

9. Datenpannen

Bei einer Datenpanne melden wir diese innerhalb von 72 Stunden der niederländischen Datenschutzbehörde (Autoriteit Persoonsgegevens), sofern das gesetzlich vorgeschrieben ist. Du wirst als betroffener Kunde direkt informiert. Betrifft die Panne wahrscheinlich auch deine Kunden, unterstützen wir dich dabei, sie zu informieren. Als Verantwortlicher für diese Kundendaten bist du derjenige, der sie formell informiert.

10. Änderungen

Wir prüfen diese Erklärung jedes Jahr auf Aktualität und Richtigkeit. Die neueste Fassung findest du immer auf beepify.app/privacy. Bei wesentlichen Änderungen informieren wir dich mindestens 30 Tage im Voraus per E-Mail, damit du weißt, was sich ändert, und bei Bedarf widersprechen kannst.

Google-Daten

Beepify plant Demo-Termine aus dem Kalender einer eigenen Mitarbeiterin oder eines eigenen Mitarbeiters. Dafür wird einmalig das Google-Konto verbunden. Dieser Abschnitt betrifft ausschließlich diese Verbindung: Karteninhaber und Betriebe, die Beepify nutzen, sind davon nicht berührt.

  • Wann diese Person belegt ist. Wir lesen nur die belegten Blöcke im Kalender, nicht den Inhalt der Termine.
  • Termine, die wir selbst anlegen, samt Google-Meet-Link.
  • Die E-Mail-Adresse des verbundenen Kontos, damit erkennbar ist, welcher Kalender verbunden ist.

Von der Verbindung speichern wir nur ein Erneuerungstoken. Es liegt auf unseren Servern in der Europäischen Union und ist ausschließlich für die Anwendung selbst erreichbar. Kalenderinhalte werden nicht gespeichert: freie Zeiten werden im Moment der Abfrage gelesen und danach verworfen. Wird die Verbindung getrennt, wird das Token sofort gelöscht.

Diese Daten werden niemals verkauft, vermietet oder an Dritte weitergegeben. Sie werden nicht für Werbung, nicht für Profilbildung und nicht zum Training von Modellen künstlicher Intelligenz verwendet. Menschen lesen sie nicht mit, außer wenn es zur Behebung einer Störung nötig ist, und dann nur mit Zustimmung oder wenn das Gesetz es verlangt.

Die Nutzung und Weitergabe von über Google-APIs erhaltenen Informationen an andere Anwendungen durch Beepify folgt der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen.

Die Verbindung lässt sich jederzeit widerrufen, in Beepify selbst und bei Google über die Kontoberechtigungen unter myaccount.google.com/permissions. Danach hat Beepify keinen Zugriff mehr auf diesen Kalender.

Kontakt

Fragen zu deinen Daten oder zu dieser Erklärung? Nimm Kontakt mit uns auf:

Beepify B.V.

KvK-Nummer (Handelsregister): 94654069

Datenschutz: privacy@beepify.app

Support: support@beepify.app

Website: www.beepify.app

Wir antworten innerhalb von vier Wochen auf deine Anfrage.

Siehe auch unsere Allgemeinen Geschäftsbedingungen und den Auftragsverarbeitungsvertrag, der Bestandteil davon ist.