Datenschutzerklärung
Wir nehmen den Schutz deiner persönlichen Daten ernst und behandeln sie vertraulich entsprechend der DSGVO und dieser Datenschutzerklärung.
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der DSGVO ist:
Florian Schadwinkel
Im Eichwäldchen 39
60488 Frankfurt am Main
E-Mail: support@getdotto.app
2. Welche Daten verarbeiten wir?
Bei Nutzung von dotto verarbeiten wir folgende Daten:
• Kontodaten: E-Mail-Adresse (Pflicht), Name (optional), Telefonnummer (optional)
• Automatisch generiert: dein QR-Code und ein 6-stelliger Kurzcode zur Identifizierung beim Stempeln
• Stempelkarten und Stempel-Events: bei welchem Händler, wann und in welcher Filiale du gestempelt hast
• Eingelöste Gutscheine: Datum und Filiale der Einlösung
• Bei Händlern zusätzlich: Firmenname, Anschrift der Geschäfte, Logo (falls hochgeladen), Kartendesign
• Technisch: Browsersitzung (notwendig für Login), keine Tracking-Cookies
• Server-Logdaten: Bei jedem Aufruf werden von unseren Dienstleistern technisch bedingt IP-Adresse, Zeitpunkt, aufgerufene Adresse sowie Browser- und Geräteangaben protokolliert.
• Wenn du uns über das Kontaktformular oder per E-Mail schreibst: dein Name, deine E-Mail-Adresse und der Inhalt deiner Nachricht.
3. Wozu verarbeiten wir diese Daten? (Zwecke)
• Bereitstellung der App und ihrer Kernfunktionen (Stempelkarten, Gutscheine, Suche)
• Authentifizierung und Schutz deines Kontos
• Anzeige der Standorte teilnehmender Händler auf der Karte
• Erkennung von Missbrauch (z. B. Brute-Force-Versuche)
4. Rechtsgrundlagen
• Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Anlegen und Nutzen deines Kontos, Stempeln, Einlösen.
• Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): Sicherheit, Stabilität und technischer Betrieb, einschließlich der Server-Logdaten.
• Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): wenn du eine Telefonnummer angibst oder Geschenkgutscheine erhältst.
• Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO: Bearbeitung deiner Anfragen über Kontaktformular oder E-Mail.
5. Empfänger / Auftragsverarbeiter
Wir geben deine Daten nur weiter, soweit dies für den Betrieb der App erforderlich ist. Dabei setzen wir folgende Dienstleister ein:
• Supabase (Datenbank & Authentifizierung): Supabase Inc., USA. Server für unsere Datenbank stehen in der EU (Frankfurt). Auftragsverarbeitungsvertrag (AVV) abgeschlossen.
• Vercel (Hosting der Web-App): Vercel Inc., USA. Datenübertragung in die USA basiert auf dem EU-US Data Privacy Framework.
• OpenStreetMap / Nominatim (Geokodierung von Adressen): nur wenn ein Händler eine Adresse einträgt; Aufruf erfolgt anonym.
Mit dem jeweiligen Händler werden deine Stempelkarten-Daten geteilt, da diese die Stempelvergabe und Einlösung benötigen.
6. Speicherdauer
Wir speichern deine Daten so lange wie für den Zweck erforderlich:
• Profil und Stempelkarten: bis du dein Konto löschst.
• Stempel- und Einlösevorgänge: zur Anonymisierung wird dein Profil-Bezug bei Konto-Löschung entfernt; die Vorgänge selbst können für statistische Auswertungen des Händlers anonymisiert verbleiben.
• Server-Logdaten: werden von unseren Dienstleistern nur kurzzeitig zur Fehlersuche und Missbrauchserkennung vorgehalten und danach automatisch gelöscht.
• Kontaktanfragen: bis dein Anliegen abschließend geklärt ist, danach löschen wir sie.
• Gesetzliche Aufbewahrungspflichten (z. B. steuerliche) bleiben unberührt.
7. Deine Rechte
Du hast jederzeit das Recht auf:
• Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
• Berichtigung unrichtiger Daten (Art. 16 DSGVO)
• Löschung deiner Daten (Art. 17 DSGVO) — direkt in der App über „Account löschen"
• Einschränkung der Verarbeitung (Art. 18 DSGVO)
• Datenübertragbarkeit (Art. 20 DSGVO)
• Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
• Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
• Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO) — mit Wirkung für die Zukunft; die bis dahin erfolgte Verarbeitung bleibt rechtmäßig.
Anfragen schicke bitte an support@getdotto.app.
8. Musst du deine Daten angeben?
Die E-Mail-Adresse ist zur Anlage eines Kontos erforderlich — ohne sie können wir dir kein Konto bereitstellen. Weder gesetzlich noch vertraglich verpflichtet bist du dagegen zur Angabe von Name und Telefonnummer; diese Felder sind freiwillig, und ohne sie funktioniert die App ebenso.
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
9. Minderjährige
dotto richtet sich an Personen ab 16 Jahren. Jüngere dürfen die App nur mit Zustimmung der Erziehungsberechtigten nutzen. Soweit wir uns auf eine Einwilligung stützen, ist diese bei unter 16-Jährigen nur mit Zustimmung der Erziehungsberechtigten wirksam (Art. 8 DSGVO).
10. Cookies und lokaler Speicher
dotto verwendet keine Tracking-Cookies. Im lokalen Speicher (localStorage) deines Geräts speichern wir lediglich:
• Deine Login-Sitzung (notwendig)
• Deinen QR- und Kurzcode (für schnelleren Aufruf)
• Eine Markierung, ob du dich als Händler registrieren wolltest (technisch zwingend zur Steuerung des Onboardings)
Diese Daten verlassen dein Gerät nicht und werden nicht für Werbung genutzt.
11. Datensicherheit
Die Übertragung erfolgt verschlüsselt über HTTPS. Passwörter werden nicht im Klartext gespeichert. Schreibvorgänge auf der Datenbank sind durch Berechtigungsprüfungen serverseitig geschützt.
12. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich die Rechtslage oder unsere Verarbeitung ändert. Die jeweils aktuelle Version findest du immer in der App.
Stand: Juli 2026