Datenschutzerklärung
Stand: 21.07.2026. Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten bei der Nutzung von poinza. Rechtsgrundlage ist die DSGVO.
Hinweis für den Betreiber: Firmierung/Anschrift der Cappai UG unter „Verantwortlicher" eintragen und vor Livegang juristisch prüfen lassen (Muster, keine Rechtsberatung). AVV mit LLM-/Zahlungs-/Hosting-Dienstleistern abschließen und verlinken.
1. Verantwortlicher
Cappai UG (haftungsbeschränkt), [Anschrift], E-Mail: datenschutz@poinza.de.
2. Hosting
Wir hosten poinza bei einem Anbieter mit Serverstandort in Deutschland (Hetzner Online GmbH). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Beim Aufruf der Seite werden technisch notwendige Server-Logdaten (z. B. IP-Adresse, Zeitpunkt, angefragte Ressource) verarbeitet – Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO (sicherer, stabiler Betrieb).
3. Cookies
Wir setzen ausschließlich technisch notwendige First-Party-Cookies:
ml_session– Anmeldung/Session (HttpOnly, SameSite=Lax).ml_csrf– Schutz vor Cross-Site-Request-Forgery.
Diese Cookies sind für den Betrieb erforderlich (§ 25 Abs. 2 TDDDG) und benötigen keine Einwilligung. Wir setzen keine Tracking-, Analyse- oder Werbe-Cookies Dritter ein.
4. Warteliste
Trägst du dich in die Warteliste ein, verarbeiten wir deine E-Mail-Adresse und den Zeitpunkt deiner Einwilligung, um dich über den Launch zu informieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst jederzeit widerrufen (Abmeldung per E-Mail); wir löschen deine Daten dann unverzüglich, spätestens mit dem Launch bzw. bei Einstellung des Vorhabens.
5. Konto & App-Nutzung
Für die Nutzung der App verarbeiten wir Konto- und Nutzungsdaten (E-Mail, Passwort-Hash, Einkaufslisten, Karten-Modelle, Einstellungen). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Einkaufslisten sind Verhaltensdaten; wir minimieren die Datenerhebung.
6. Payback-Konto-Verknüpfung (optional)
Optional kannst du dein eigenes Payback-Konto verknüpfen, um deine persönlichen Coupons abzurufen. Der Abruf erfolgt nur nach ausdrücklicher Einwilligung und ausschließlich für dein eigenes Konto. Zugangsdaten werden verschlüsselt gespeichert (at-rest) und nur zum Sync-Zeitpunkt entschlüsselt. Beim Trennen werden Zugangsdaten und persönliche Coupons sofort gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Hinweis: Der automatisierte Abruf kann gegen die AGB des Anbieters verstoßen – das Risiko (z. B. Kontosperrung) trägst du.
7. Zahlungsabwicklung
Für kostenpflichtige Abos nutzen wir Stripe. Zahlungsdaten werden direkt von Stripe verarbeitet; wir speichern keine vollständigen Zahlungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
8. KI-gestützte Verarbeitung
Zur Struktur-Erkennung von Coupon-Texten, Produktfotos und Freitext-Eingaben nutzen wir einen KI-Dienstleister. An diesen werden ausschließlich die dafür nötigen Inhalte ohne personenbezogene Nutzerkennung übermittelt. Die Punkte-/Meilen-Berechnung selbst erfolgt rein regelbasiert ohne KI. Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO. Sofern ein Anbieter außerhalb der EU eingesetzt wird, erfolgt die Übermittlung auf Basis geeigneter Garantien (z. B. EU-Standardvertragsklauseln).
9. Push-Benachrichtigungen
Wenn du zustimmst, senden wir Web-Push-Nachrichten (z. B. passende Coupons, Verfalls-Alerts). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Du kannst Push jederzeit in den Einstellungen deaktivieren.
10. Speicherdauer & Löschung
Wir speichern Daten nur so lange wie nötig. Bei Konto-Löschung erfolgt eine harte Löschung binnen 30 Tagen (sensibelste Daten sofort). Du kannst deine Daten jederzeit exportieren (JSON) und dein Konto löschen.
11. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht, eine erteilte Einwilligung jederzeit zu widerrufen. Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde. Kontakt: datenschutz@poinza.de.