Datenschutzerklärung
Stand: Juli 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist:
Robert Zugaj (Einzelunternehmen)
Unesco Esplanade 8
8010 Graz, Österreich
E-Mail: info@launchweb.at
Telefon: +43 660 935 10 76
2. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten zur Bereitstellung des digitalen Stempelkarten-Dienstes „Stempilo" (Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung), zur Erfüllung gesetzlicher Pflichten (lit. c) sowie zur Wahrung berechtigter Interessen (lit. f), insbesondere IT-Sicherheit und Missbrauchsprävention.
3. Verarbeitete Daten
- Kontodaten: E-Mail-Adresse, Name, ggf. Betriebsname, Passwort-Hash.
- Karten- und Stempeldaten: Kartenzuordnung, Anzahl und Zeitpunkte gesammelter Stempel, Einlösungen.
- Technische Daten: IP-Adresse, Browsertyp, Zugriffszeit (zur Betriebssicherheit).
4. Empfänger / Auftragsverarbeiter
Zur Bereitstellung des Dienstes setzen wir folgende Auftragsverarbeiter ein:
- Supabase (Hosting & Datenbank): Server in der EU.
- Lovable (Hosting der Anwendung): EU-Rechenzentren.
Mit allen Auftragsverarbeitern bestehen Verträge gemäß Art. 28 DSGVO.
5. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten (z. B. Handels- und Steuerrecht, bis zu 10 Jahre) es verlangen. Konto- und Kartendaten werden nach Kündigung innerhalb von 30 Tagen gelöscht.
6. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch (Art. 21)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77)
Anfragen richten Sie bitte an datenschutz@stempilo.com.
7. Cookies
Wir verwenden ausschließlich technisch notwendige Cookies zur Sitzungsverwaltung und Authentifizierung. Es findet kein Tracking und keine Weitergabe an Werbenetzwerke statt.
8. Datensicherheit
Alle Verbindungen sind TLS-verschlüsselt. Passwörter werden ausschließlich als Hash gespeichert. Der Zugriff auf Kundendaten ist strikt rollenbasiert beschränkt (Row Level Security).
9. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich rechtliche Anforderungen oder unser Dienst ändern. Die jeweils aktuelle Version ist unter /datenschutz abrufbar.