Datenschutzerklärung

Stand: Juli 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist:

Robert Zugaj (Einzelunternehmen)
Unesco Esplanade 8
8010 Graz, Österreich
E-Mail: info@launchweb.at
Telefon: +43 660 935 10 76

2. Zwecke und Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten zur Bereitstellung des digitalen Stempelkarten-Dienstes „Stempilo" (Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung), zur Erfüllung gesetzlicher Pflichten (lit. c) sowie zur Wahrung berechtigter Interessen (lit. f), insbesondere IT-Sicherheit und Missbrauchsprävention.

3. Verarbeitete Daten

  • Kontodaten: E-Mail-Adresse, Name, ggf. Betriebsname, Passwort-Hash.
  • Karten- und Stempeldaten: Kartenzuordnung, Anzahl und Zeitpunkte gesammelter Stempel, Einlösungen.
  • Technische Daten: IP-Adresse, Browsertyp, Zugriffszeit (zur Betriebssicherheit).

4. Empfänger / Auftragsverarbeiter

Zur Bereitstellung des Dienstes setzen wir folgende Auftragsverarbeiter ein:

  • Supabase (Hosting & Datenbank): Server in der EU.
  • Lovable (Hosting der Anwendung): EU-Rechenzentren.

Mit allen Auftragsverarbeitern bestehen Verträge gemäß Art. 28 DSGVO.

5. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten (z. B. Handels- und Steuerrecht, bis zu 10 Jahre) es verlangen. Konto- und Kartendaten werden nach Kündigung innerhalb von 30 Tagen gelöscht.

6. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16)
  • Löschung (Art. 17)
  • Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch (Art. 21)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77)

Anfragen richten Sie bitte an datenschutz@stempilo.com.

7. Cookies

Wir verwenden ausschließlich technisch notwendige Cookies zur Sitzungsverwaltung und Authentifizierung. Es findet kein Tracking und keine Weitergabe an Werbenetzwerke statt.

8. Datensicherheit

Alle Verbindungen sind TLS-verschlüsselt. Passwörter werden ausschließlich als Hash gespeichert. Der Zugriff auf Kundendaten ist strikt rollenbasiert beschränkt (Row Level Security).

9. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich rechtliche Anforderungen oder unser Dienst ändern. Die jeweils aktuelle Version ist unter /datenschutz abrufbar.