Datenschutz bei Zahlungen & Credits

Datenschutz bei Zahlungen & Credits

Ergänzung zur Datenschutzerklärung

Zahlungsabwicklung (Stripe)

Zur Abwicklung von Zahlungen setzen wir den Dienstleister Stripe Payments Europe, Ltd. ein. Dabei werden die für die Zahlung erforderlichen Daten (z. B. Zahlungsmethode, Betrag, ggf. Karten- oder Kontodaten) direkt an Stripe übermittelt und dort verarbeitet. Wir selbst speichern keine vollständigen Zahlungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Drittlandübermittlung

Im Rahmen der Zahlungsabwicklung kann es zu einer Übermittlung von Daten an die Stripe, LLC in die USA kommen (bis Januar 2026 firmierte diese als Stripe, Inc.). Stripe, LLC ist nach dem EU-U.S. Data Privacy Framework (DPF) selbst-zertifiziert; die Übermittlung stützt sich vorrangig auf den Angemessenheitsbeschluss der EU-Kommission zum DPF. Soweit das DPF nicht greift, gelten ergänzend die EU-Standardvertragsklauseln (SCC). Die Rangfolge beider Mechanismen regelt Stripes Data Transfers Addendum, das Bestandteil des mit uns geschlossenen Auftragsverarbeitungsvertrags ist: https://stripe.com/legal/dpa

Credits & Wallet

Zur Verwaltung deines Guthabens verarbeiten wir dein Credit-Wallet und das zugehörige Transaktions-Ledger.
Verarbeitete Daten: Kontostände der Credit-Buckets, Buchungen (Gutschrift/Verbrauch), Zeitstempel und Bezugsobjekt (z. B. Reiseplan).
Zweck/Rechtsgrundlage: Vertragserfüllung und Abrechnung (Art. 6 Abs. 1 lit. b DSGVO); Aufbewahrung gemäß handels- und steuerrechtlichen Pflichten.

Betrugsschutz (Device-Fingerprint)

Zur Verhinderung von Missbrauch im Einladungs-/Referral-Programm (z. B. Selbst-Einladungen) verarbeiten wir ein pseudonymes Geräte-Merkmal.
Zweck: Erkennung und Verhinderung von Mehrfach-/Selbst-Referrals und sonstigem Missbrauch.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrugsprävention).
Verfahren: Es wird kein Roh-Identifikator gespeichert, sondern ein gesalzener HMAC-SHA256-Hash; ein Rückschluss auf das Gerät ist uns dadurch erschwert.
Speicherdauer: Der Hash wird nach Ablauf einer festen Frist (TTL) automatisch gelöscht bzw. genullt.
Du kannst dieser Verarbeitung aus Gründen, die sich aus deiner besonderen Situation ergeben, gemäß Art. 21 DSGVO widersprechen — formlos an [email protected]. Unsere Interessenabwägung: Wir speichern keinen Roh-Identifikator, sondern ausschließlich einen gesalzenen Hash, nutzen ihn allein zur Missbrauchserkennung im Einladungs-/Referral-Programm, führen ihn nicht mit Werbe- oder Profilbildungszwecken zusammen und löschen ihn nach Ablauf der Frist. Dein Interesse an informationeller Selbstbestimmung wird dadurch nur geringfügig berührt, während ohne diese Prüfung das Bonus-System durch Selbst- und Mehrfach-Einladungen systematisch missbraucht werden könnte.