Datenschutzhinweise
1. Verantwortlicher
7-labs GmbH
Altonaer Str.10, 01159 Dresden\Deutschland
Vertreten durch: Hakan Özgür, Geschäftsführer
E-Mail: hello@7-labs.de
2. Was COFFEE+ ist
COFFEE+ ist zunächst ein Projekt von Blooms. Eine Person kann einen begrenzten Kaffee erhalten und anschließend genau eine weitere Person auswählen. Für einzelne Kampagnen kann zusätzlich eine begrenzte Zahl von Coffee+ öffentlich ausgegeben werden. Die Anwendung verwaltet dafür kurze Einladungscodes und Links, Fristen, Annahmen, die Auswahl der nächsten Person, Rückgaben bzw. Absagen und Einlösungen.
3. Welche Daten verarbeitet werden
Je nach Nutzung können insbesondere folgende Daten verarbeitet werden:
- Vor- und Nachname;
- E-Mail-Adresse, wenn sie für die Kampagne erhoben wird;
- Mobilnummer, nur wenn sie für die Kampagne ausdrücklich aktiviert wird;
- Kampagne, Einladungs- und Benefit-Code, Einladungsstatus und Zeitpunkte;
- die technische Zuordnung, ob eine Teilnahme öffentlich gestartet oder von einem registrierten Nutzer eingeladen wurde;
- Einlösungs- bzw. Check-in-Status und Zeitpunkt;
- für die Pilot-Auswertung einzelne Nutzungsschritte innerhalb von COFFEE+, z. B. Öffnen einer Einladung, Start der Annahme, Öffnen der Teilen-Ansicht oder Klick auf WhatsApp bzw. „Link kopieren“;
- freiwillige Antworten auf kurze Pilotfragen, etwa warum eine Einladung abgelehnt oder noch keine weitere Person ausgewählt wurde;
- E-Mail-Versandstatus für Bestätigungen und freigegebene Erinnerungen;
- technisch notwendige Sitzungs- und Sicherheitsdaten.
4. Aufruf der Website und Server-Logfiles
Beim Aufruf der COFFEE+-Anwendung werden technisch notwendige Verbindungsdaten verarbeitet. Dazu können insbesondere IP-Adresse, Zeitpunkt des Zugriffs, angeforderte URL, Übertragungsstatus sowie Browser- und Betriebssysteminformationen gehören. Die Verarbeitung dient der Auslieferung der Website, der Fehleranalyse und dem Schutz vor Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im sicheren und stabilen Betrieb des Dienstes.
Der Hostinganbieter kann hierfür Server-Logfiles führen. Nach den veröffentlichten Angaben des Hostinganbieters werden reguläre Logfiles grundsätzlich nur für einen begrenzten Zeitraum vorgehalten; bei Sicherheitsvorfällen kann eine längere Speicherung erforderlich sein.
5. Technisch notwendige Session
COFFEE+ verwendet eine technisch notwendige PHP-Session. Sie dient insbesondere dazu, einen eingegebenen Einladungscode während des Vorgangs zuzuordnen, Formulare gegen missbräuchliche Anfragen abzusichern, einen angemeldeten Gast wiederzuerkennen und den Adminbereich zu schützen. Es werden derzeit keine Analyse-, Werbe- oder Social-Media-Tracking-Cookies eingesetzt.
6. Öffnen und Prüfen einer Einladung
Beim Öffnen eines kurzen Coffee+-Links oder bei Eingabe eines Codes verarbeitet die Anwendung den Code, die zugehörige Kampagne, Ablaufdaten und technische Sitzungsinformationen. Dies ist erforderlich, um festzustellen, ob der Coffee+ existiert, noch gültig und noch nicht verbraucht ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung der vom Nutzer angeforderten Coffee+-Funktion erforderlich ist. Sicherheits- und Missbrauchsprüfungen erfolgen ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
7. Start oder Annahme
Bei einem öffentlichen Start werden Vor- und Nachname sowie E-Mail-Adresse gespeichert. Die Adresse wird zunächst über einen Bestätigungslink geprüft. Bis zur Bestätigung wird der Coffee+ nur vorübergehend reserviert; läuft der Bestätigungslink ab, wird die Reservierung freigegeben. Bei Annahme einer persönlichen Einladung werden die für die jeweilige Kampagne vorgesehenen Angaben gespeichert. Zusätzlich werden Kampagne, Status, Zeitpunkt und, bei einer persönlichen Einladung, die technische Beziehung zum Einladenden gespeichert.
Die Verarbeitung erfolgt zur Bereitstellung und Abwicklung des angeforderten Coffee+-Benefits auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit die Zuordnung zusätzlich erforderlich ist, um Mehrfacheinlösungen, missbräuchliche Nutzung oder eine unzulässige Überschreitung begrenzter Benefits zu verhindern, stützt sich die Verarbeitung ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
8. Auswahl einer weiteren Person
Wenn ein registrierter Nutzer eine weitere Person auswählt, erzeugt das System dafür eine neue Einladung und speichert insbesondere den Code, den einladenden Nutzer, Aktivierungs- und Ablaufzeit sowie den Status. Der Empfänger ist zu diesem Zeitpunkt grundsätzlich noch nicht namentlich bekannt. Erst wenn die nächste Person den Coffee+ selbst annimmt, wird die technische Beziehung zwischen Einladendem und Eingeladenem gespeichert.
Für die Weitergabe kann COFFEE+ einen vorbereiteten Text mit Vorname des Einladenden und Link bereitstellen. Der Nutzer wählt den Empfänger selbst aus.
9. Bestätigungsmails
Wenn für die Kampagne eine E-Mail-Adresse erhoben und eine Bestätigungsmail aktiviert wird, verwendet COFFEE+ die Adresse, um die erfolgreiche Annahme bzw. Einlösung zu bestätigen und die für die konkrete Kampagne vorgesehenen Informationen zu übermitteln. Dies kann insbesondere Ort, Zeit, Hinweise zur Einlösung sowie weiterführende Informationslinks umfassen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Wird eine Einladung angenommen, abgelehnt oder ein bereits bestätigter Coffee+ später zurückgegeben, kann das System den Einladenden per E-Mail über den Status seiner nächsten Einladung informieren, sofern dessen E-Mail-Adresse vorhanden ist und die betreffende Kampagnenfunktion aktiviert wurde. Diese Mitteilungen dienen ausschließlich der technischen Durchführung des Einladungsablaufs.
10. Freiwillige Erinnerungs-Mails
Zusätzliche Erinnerungs-Mails werden nur versandt, wenn der Nutzer dies ausdrücklich ausgewählt hat. Die Einwilligung ist freiwillig und kann jederzeit für die Zukunft widerrufen werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Die Ablehnung oder der Widerruf hat keinen Einfluss auf einen bereits bestätigten Coffee+.
COFFEE+ stellt für diese Funktion einen technischen Abmeldelink bereit. Eine Nutzung der E-Mail-Adresse für kampagnenfremde Werbung ist nicht Bestandteil des aktuellen Systems.
11. Einlösung und Check-in
Bei der Einlösung eines Coffee+ kann eine berechtigte Person den Teilnehmer in der digitalen Liste suchen und die Einlösung bestätigen. Dabei werden Status und Zeitpunkt der Einlösung gespeichert. Dies dient der Durchführung des Benefits sowie der Verhinderung mehrfacher Einlösungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und für Sicherheits- und Nachweiszwecke ergänzend Art. 6 Abs. 1 lit. f DSGVO.
12. Schutz vor Missbrauch
Für besonders missbrauchsanfällige Vorgänge, etwa wiederholt falsche Einladungscodes oder fehlgeschlagene Admin-Anmeldungen, verwendet COFFEE+ ein Rate-Limit. Die IP-Adresse wird hierfür in der Anwendungsdatenbank nicht dauerhaft im Klartext gespeichert, sondern als SHA-256-Hash zusammen mit Vorgangsart, Versuchszahl und gegebenenfalls einer Sperrzeit verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im Schutz des Systems, der Benefits und der Nutzerkonten vor automatisierten Angriffen und Missbrauch.
13. Hosting und E-Mail-Versand
Die Website, Datenbank und der derzeit verwendete E-Mail-Versand werden über Infrastruktur von ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf betrieben. Der Dienstleister verarbeitet technische und personenbezogene Daten im Rahmen des Hostings und Mailbetriebs. Soweit ALL-INKL.COM Daten im Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO.
Eine bewusste Übermittlung von Teilnehmerdaten in ein Drittland außerhalb der EU bzw. des EWR ist im aktuellen COFFEE+-Betrieb nicht vorgesehen.
14. Externe Links und Social Media
COFFEE+ kann einfache Links zu externen Websites oder Social-Media-Angeboten anzeigen oder per E-Mail übermitteln. In der COFFEE+-Anwendung werden dadurch keine Social-Media-Plugins oder Pixel geladen. Erst wenn ein Nutzer einen externen Link selbst anklickt, verlässt er COFFEE+; für die anschließende Verarbeitung gelten die Datenschutzinformationen des jeweiligen externen Anbieters.
15. WhatsApp
COFFEE+ versendet keine WhatsApp-Nachrichten selbst. Wenn der Nutzer „Mit WhatsApp senden“ auswählt, wird WhatsApp mit einem vorbereiteten Text und dem Einladungslink geöffnet. Der Nutzer wählt dort selbst den Empfänger und löst den Versand aus. Für die anschließende Verarbeitung gelten die Datenschutzinformationen von WhatsApp.
16. Empfänger und Zugriffsberechtigte
Zugriff auf Teilnehmerdaten erhalten nur Personen, die ihn für Administration, Kampagnensteuerung, Support oder Einlösung benötigen. Für die derzeitigen eigenen Blooms-Kampagnen ist Blooms Verantwortlicher für die beschriebene Verarbeitung.
Soll COFFEE+ später für einen rechtlich eigenständigen externen Betreiber eingesetzt werden, wird die datenschutzrechtliche Rollenverteilung für diese konkrete Kampagne gesondert festgelegt. Ob Blooms bzw. COFFEE+ dabei Auftragsverarbeiter, eigener Verantwortlicher oder gemeinsam Verantwortlicher ist, richtet sich nach der tatsächlichen Entscheidung über Zwecke und wesentliche Mittel der jeweiligen Verarbeitung und nicht allein nach einer Vertragsbezeichnung. Soweit eine Auftragsverarbeitung vorliegt, wird sie auf Grundlage eines Vertrags nach Art. 28 DSGVO geregelt.
17. Interne Pilot-Auswertung, keine Werbetracker
COFFEE+ protokolliert für die Produkt- und Pilot-Auswertung einzelne Schritte innerhalb des eigenen Systems, etwa ob eine Einladung geöffnet, die Annahme begonnen, die Teilen-Ansicht geöffnet oder eine Teilen-Funktion angeklickt wurde. Diese Ereignisse werden der jeweiligen Kampagne und, soweit bereits vorhanden, der technischen Einladung bzw. dem Gast zugeordnet. Dabei werden keine zusätzlichen Werbeprofile gebildet und in dieser Ereignistabelle keine IP-Adressen gespeichert. Die Auswertung dient dazu, technische Abbrüche und die Verständlichkeit des Ablaufs zu erkennen. Im Pilot können zusätzlich freiwillige kurze Rückmeldungen abgefragt werden, etwa warum eine Einladung abgelehnt oder noch keine weitere Person ausgewählt wurde. Diese Antworten werden der jeweiligen Kampagne und, soweit erforderlich, der Einladung oder dem Gast zugeordnet. Rechtsgrundlage für die interne Pilot-Auswertung ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht in der Prüfung und Verbesserung des eigenen Pilotbetriebs.
Es werden weiterhin keine externen Webanalyse-Dienste, Werbetracker oder Social-Media-Pixel eingesetzt und keine kampagnenübergreifende Profilbildung vorgenommen. Es findet keine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO statt, die gegenüber einem Nutzer rechtliche Wirkung entfaltet oder ihn in vergleichbarer Weise erheblich beeinträchtigt.
18. Speicherdauer
Personenbezogene Teilnehmer-, Einladungs- und Einlösungsdaten werden nur so lange gespeichert, wie sie für Durchführung, Auswertung, Missbrauchsschutz und Abwicklung der jeweiligen Kampagne erforderlich sind. Als Regelfrist ist eine Löschung spätestens 30 Tage nach Ende der Kampagne vorgesehen, soweit keine gesetzlichen Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen eine längere Speicherung erfordern. Die Löschung der Kampagnendaten wird im aktuellen MVP administrativ ausgelöst. Vor einem administrativen Pilot-Reset kann ein interner CSV-Snapshot der bisherigen Pilotdaten archiviert werden, damit Testergebnisse nachvollziehbar bleiben; auch für diese Archive gelten die genannten Lösch- und Zweckbindungsgrundsätze.
Technisch notwendige Session-Daten enden grundsätzlich mit der Browser-Sitzung. Sicherheits- und Serverprotokolle werden nur für den technisch erforderlichen Zeitraum vorgehalten.
19. Pflicht zur Bereitstellung
Die als erforderlich gekennzeichneten Angaben werden benötigt, damit ein Coffee+ einer Person zugeordnet und korrekt eingelöst werden kann. Ohne diese Angaben kann die betreffende Funktion nicht genutzt werden. Freiwillige Angaben und freiwillige Erinnerungsmails sind nicht Voraussetzung für die Annahme eines Coffee+.
20. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen, besteht unter den gesetzlichen Voraussetzungen ein Widerspruchsrecht. Soweit eine Verarbeitung auf einer Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.
Anfragen können an hello@7-labs.de gerichtet werden. Zur Vermeidung einer unberechtigten Herausgabe von Daten kann eine angemessene Identitätsprüfung erforderlich sein.
21. Beschwerderecht
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für in Sachsen ansässige nichtöffentliche Verantwortliche ist grundsätzlich die Sächsische Datenschutz- und Transparenzbeauftragte, Maternistraße 17, 01067 Dresden, zuständig. E-Mail: post@sdtb.sachsen.de.
22. Datensicherheit
COFFEE+ verwendet technische und organisatorische Schutzmaßnahmen, unter anderem serverseitige Sessions, CSRF-Schutz, vorbereitete Datenbankabfragen, Passwort-Hashing für Admin-Konten und Rate-Limits für besonders missbrauchsanfällige Vorgänge. Die Maßnahmen werden entsprechend dem Entwicklungsstand und dem tatsächlichen Nutzungsumfang überprüft und angepasst.
23. Änderungen dieser Hinweise
Diese Datenschutzhinweise werden angepasst, wenn sich Funktionen, Empfänger, Dienstleister, Rechtsgrundlagen oder die datenschutzrechtliche Rollenverteilung wesentlich ändern. Maßgeblich ist die jeweils in der COFFEE+-Anwendung veröffentlichte Fassung.