Datenschutz
1. Präambel
Die AVS Abrechnungs- und Verwaltungs-Systeme GmbH (im Folgenden „AVS“) betreibt die AVS POS-App (im Folgenden „POS-App“) als technischer Dienstleister im Auftrag von Herausgebern von Gutscheinen (im Folgenden jeweils „Herausgeber“). „Gutscheine“ sind Instrumente, die es dem Inhaber erlauben, Waren oder Dienstleistungen mit den dem jeweiligen Gutschein zugeordneten Werteinheiten bei einem Händler (im Folgenden jeweils „Akzeptanzstelle“) zu bezahlen. Die POS-App wird von Akzeptanzstellen als Ersatz für ein Zahlungsterminal oder eine Anbindung eines Kassensystems verwendet und dient der Erfassung von Zahlungs- bzw. Einlösedaten von mit einem Gutschein ausgelösten Transaktionen, die vom jeweiligen Herausgeber unter Nutzung des von AVS bereitgestellten Gutscheinverwaltungssystems (im Folgenden „AVS-Gutscheinverwaltungssystem“) abgerechnet werden.
Die POS-App kann für die Erfassung von Umsatz- bzw. Einlösedaten für Gutscheinsysteme mehrerer Herausgeber genutzt werden.
Für jede Funktion der POS-App und für jeden über die POS-App zu akzeptierenden Gutscheintyp bedarf es einer individuellen Beantragung durch Sie als Akzeptanzstelle bei dem jeweiligen Herausgeber und einer entsprechender Freischaltung durch den jeweiligen Herausgeber.
Die über die POS-App erfassten Daten werden für jeden Gutschein, der mit der POS-App erfasst wird, ausschließlich an den Herausgeber weitergeleitet, der das jeweilige Gutscheinsystem betreibt, und nicht an Herausgeber anderer Gutscheine.
2. Datenschutzrechtlich Verantwortlicher und Datenschutzbeauftragter
Datenschutzrechtlich Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Nutzung der POS-App ist der jeweilige Herausgeber.
Im Zuge des Vertragsschlusses mit dem jeweiligen Herausgeber zur Teilnahme am jeweiligen Gutscheinsystem als Akzeptanzstelle erhalten Sie die notwendigen Informationen zum Verantwortlichen, dessen Vertreter und dessen Datenschutzbeauftragten.
3. Voraussetzungen der Nutzung der POS-App
Die Nutzung der POS-App ist nur im Rahmen der Teilnahme an einem oder mehreren von AVS als technischer Dienstleister betreuten Gutscheinsystemen als Akzeptanzstelle möglich.
Vor der Nutzung der POS-App muss jedes von Ihnen als Akzeptanzstelle genutzte mobile Endgerät (z.B. Smartphone, Tablet) zunächst registriert und freigeschaltet werden. Die Registrierung erfolgt über einen Einladungslink, den Sie von dem jeweiligen Herausgeber nach Beginn Ihrer Teilnahme am entsprechenden Gutscheinsystem erhalten. Durch die Betätigung des Einladungslinks wird das Endgerät Ihnen als Akzeptanzstelle und dem jeweiligen Gutscheinsystem zugeordnet. Nach erfolgreicher Freischaltung können Sie über dieses Endgerät die entsprechenden Gutscheine zur Einlösung annehmen.
4. Zwecke der Datenverarbeitung und Rechtsgrundlagen
Der Zweck der Datenverarbeitung im Rahmen der Nutzung der POS-App ist die Erfassung und Verwaltung von Transaktionen im Rahmen der Einlösung von Gutscheinen eines von AVS als technischer Dienstleister betreuten Gutscheinsystems. Rechtsgrundlage für die Verarbeitung von personenbezogenen Daten ist hierbei Art. 6 Abs. 1 lit. b DSGVO (Datenverarbeitung zur Erfüllung eines Vertrages) sowie die Gewährleistung der IT-Sicherheit der POS-App und der mit der POS-App verbundenen Gutscheinsysteme auf Grundlage eines berechtigten Interesses im Sinne von Art. 6 Abs. 1 lit. f. DSGVO.
5. Datenverarbeitungen im Rahmen der Nutzung der App
Die Nummer des für einen Zahlungsvorgang eingesetzten Gutscheins (im Folgenden jeweils „Gutscheinnummer“) wird zur Einlösung des auf diesen Gutschein aufgeladenen Guthabens und dem Clearing der jeweiligen Zahlungstransaktion zwischen dem jeweiligen Herausgeber und Ihnen als Akzeptanzstelle verarbeitet.
Die Gutscheinnummern können von dem jeweiligen Herausgeber und AVS nur dann einer natürlichen Person zugeordnet werden, wenn der Herausgeber die Gutscheine an einen Arbeitgeber ausgegeben hat (solche Gutscheine im Folgenden „Arbeitgebergutscheine“), der diese – z.B. als steuerfreien Sachbezug – an seine Mitarbeiter weitergegeben hat und dabei die entsprechenden Mitarbeiterdaten in dem AVS-Gutscheinverwaltungssystem hinterlegt hat (im Folgenden jeweils „Arbeitgeber“). In allen anderen Fällen können der jeweilige Herausgeber und AVS anhand der in der POS-App verarbeiteten Daten keine Identifikation der Person vornehmen, die den Gutschein einlöst.
Die POS-App nutzt die Geräte-ID des für die Annahme des Gutscheins verwendeten mobilen Endgeräts, um die Transaktionen, die über dieses Endgerät initiiert werden, Ihnen als Akzeptanzstelle zuordnen zu können.
Weiterhin werden transaktionsbezogene Daten (im Folgenden „Transaktionsdaten“) im Rahmen der Nutzung der POS-App verarbeitet. Folgende Transaktionsarten können in der POS-App durchgeführt werden, für die die entsprechenden Transaktionsdaten verarbeitet werden:
- Einlösung des Guthabens der Gutscheinkarte
- Abfrage des Guthabens der Gutscheine
- Stornierung einer Einlösung
- Beleganzeige
- Berichte über Transaktionen einer Akzeptanzstelle
Über die POS-App werden Transaktionsdaten dergestalt verarbeitet, dass für den jeweiligen Herausgeber und die AVS folgende Informationen verfügbar sind:
- die Aufladungen pro Akzeptanzstelle
- die Einlösungen pro Akzeptanzstelle
- Umsatzinformationen (keine Artikel, keine Warenkörbe, keine Bonsumme)
- Restguthaben des eingelösten Gutscheins
Die Transaktionsdaten werden für die Dauer der gesetzlichen Aufbewahrungsfristen, insbesondere nach § 147 AO und § 257 HGB, grundsätzlich zehn Jahre im Hintergrundsystem gespeichert; kürzere Speicherfristen können sich nach Maßgabe einer Vereinbarung mit dem jeweiligen Herausgeber ergeben. Nach Ablauf dieser Fristen werden die Transaktionsdaten gemäß Art. 17 Abs. 1 lit. a DSGVO ordnungsgemäß gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigte Interessen (z. B. zur Geltendmachung oder Abwehr von Ansprüchen) entgegenstehen.
Zu Zwecken der Gewährleistung der IT-Sicherheit werden im Rahmen der Nutzung der POS-App weiterhin folgende Daten verarbeitet, mit denen eine Zuordnung der Transaktionsdaten zu Ihnen als Akzeptanzstelle möglich ist:
- Geräte-Typ
- IP-Adresse
- Betriebssystem
Diese Daten (im Folgenden „IT-Sicherheits-Daten“) werden für 14 Tage gespeichert. Anschließend erfolgt eine Anonymisierung der IP-Adresse und Aufbewahrung im Log-Management für 180 Tage.
6. POS-App-Berechtigungen
Um Ihnen bestimmte Funktionalitäten der POS-App bereitstellen zu können, muss die POS-App auf verschiedene Funktionen und Daten Ihres mobilen Endgeräts zugreifen können.
Dazu ist es technisch erforderlich, dass Sie der POS-App die nachfolgenden Zugriffsberechtigungen zu den jeweils beschrieben Zwecken gewähren. Ansonsten sind diese Funktionalitäten der POS-App aus technischen Gründen nicht nutzbar.
Zugriff auf die Kamera:
Nach Gewährung des Zugriffs auf die Kamerafunktion kann die Gutscheinnummer ausgelesen werden. Dabei wird nur die Gutscheinnummer und nicht das komplette Bild übertragen. Es findet keine Speicherung von Fotos auf Servern der AVS statt.
Netzwerkzugriff:
Diese Berechtigung wird benötigt, damit die POS-App über das Internet eine Verbindung zu dem AVS-Gutschein-Abrechnungssystem aufbauen und hinsichtlich der von Ihnen gewünschten Funktionen der POS-App mit dem AVS-Gutscheinverwaltungssystem kommunizieren kann. Dabei werden die IT-Sicherheits-Daten verarbeitet.
7. Datenübermittlung an Dritte
Die Daten, die bei der Benutzung der POS-App verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, es sei denn, dies ist gesetzlich vorgeschrieben oder für die Erfüllung vertraglicher Pflichten erforderlich.
Eine Weitergabe erfolgt ansonsten ausschließlich an technische Dienstleister, die als Auftragsverarbeiter im Rahmen des Betriebs, Hostings und/oder der Administration des Gutscheinsystems des jeweiligen Herausgebers und zur Gewährleistung der IT-Sicherheit tätig sind. Die eingesetzten technischen Dienstleister sind:
- die AVS Abrechnungs- und Verwaltungs-Systeme GmbH, Josephsplatz 8, 95444 Bayreuth als technischer Dienstleister für die Bereitstellung der POS-App und dem AVS-Gutscheinverwaltungssystem;
- die ThePeople.de GmbH, Lise-Meitner-Str. 12, 74074 Heilbronn (Deutschland) als Sub-Dienstleister der AVS zur Unterstützung der technischen Dienstleistungen der AVS;
- die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (Deutschland) als Sub-Dienstleister der ThePeople.de GmbH zum Hosting der POS-App.
Mit den genannten Dienstleistern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO, die eine Verarbeitung ausschließlich zu den genannten Zwecken und nach Weisung des jeweiligen Herausgebers als datenschutzrechtlichen Verantwortlichen sicherstellen. Eine Verarbeitung der Daten findet ausschließlich innerhalb der EU bzw. des EWR statt; eine Übermittlung in Drittländer erfolgt nicht. Die ThePeople.de GmbH und deren Hosting-Anbieter Hetzner Online GmbH sind ISO 27001 zertifiziert.
Darüber hinaus erhalten die am jeweiligen Gutscheinsystem beteiligten Arbeitgeber Zugriff auf Auswertungen der Transaktionsdaten, insbesondere zu Zwecken der Abrechnung, Kontrolle und Systemverwaltung. Der jeweilige Arbeitgeber erhält dabei folgende Informationen:
- aktuelles Restguthaben pro Arbeitgebergutschein
- Summe aller Einlösungen pro Arbeitgebergutschein
8. Kategorien von Empfängern
Personenbezogene Daten werden nur an solche Empfänger übermittelt, die diese Daten zur Erfüllung der jeweiligen Zwecke benötigen. Empfänger können insbesondere sein:
- Interne Stellen der datenschutzrechtlich Verantwortlichen, soweit dies zur Abwicklung der jeweiligen Prozesse erforderlich ist;
- Technische Dienstleister der datenschutzrechtlich Verantwortlichen als Auftragsverarbeiter im Sinne von Art. 28 DSGVO, die im Auftrag und nach Weisung des datenschutzrechtlich Verantwortlichen Leistungen in den Bereichen IT-Betrieb, Hosting und/oder Autorisierung erbringen;
- Öffentliche Stellen und Behörden, sofern eine gesetzliche Verpflichtung zur Offenlegung besteht;
- Rechtsberater, Wirtschaftsprüfer und sonstige Berufsgeheimnisträger, soweit dies zur Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche erforderlich ist.
9. Datenübermittlung in Drittländer
Es erfolgt keine Datenübermittlung in Drittländer.
Die Daten, die im Rahmen der Nutzung der POS-App verarbeitet werden, werden nur auf Servern in der EU oder im EWR gehostet und verarbeitet.
10. Datenschutzrechte
Wenn Sie Fragen zu der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Nutzung der POS-App haben oder Ihre Datenschutzrechte ausüben möchten, können Sie sich jederzeit an die zentrale Kontaktstelle der AVS wenden (siehe Ziffer 11).
Bei Vorliegen der gesetzlichen Voraussetzungen haben Sie gemäß DSGVO insbesondere folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten zu Ihrer Person verarbeitet werden sowie weitere damit zusammenhängende Informationen. Anspruchsgegner ist grundsätzlich der jeweilige Herausgeber als datenschutzrechtlich Verantwortlicher.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern keine Rechtsgrundlage für eine weitere Speicherung besteht.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): In bestimmten Fällen können Sie verlangen, dass die Verarbeitung Ihrer Daten eingeschränkt wird.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder diese an einen anderen datenschutzrechtlich Verantwortlichen übertragen zu lassen.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung Ihrer personenbezogenen Daten widersprechen.
Darüber hinaus steht Ihnen das Recht zu, sich mit einer Beschwerde an eine Datenschutzaufsichtsbehörde zu wenden, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt (Art. 77 DSGVO).
11. Kontakt
Bitte wenden Sie sich zur Ausübung Ihrer Datenschutzrechte und bei Fragen zur Verarbeitung ihrer personenbezogenen Daten im Zusammenhang mit der Nutzung der POS-App entweder an die in den Vertragsunterlagen zur Teilnahme als Akzeptanzstelle genannten Kontaktinformationen des Herausgebers oder auch an die nachstehende Kontaktstelle von AVS:
AVS Abrechnungs- und Verwaltungs-Systeme GmbH
Josephsplatz 8
95444 Bayreuth
E-Mail: datenschutz(at)avs.de
Telefon: +49 921 7877-0
Bitte beachten Sie, dass die AVS als technischer Dienstleister tätig ist und Anfragen im Zusammenhang mit der Ausübung von Betroffenenrechten an den jeweiligen Herausgeber als datenschutzrechtlich Verantwortlichen weiterleitet, sofern dies erforderlich ist.
Stand: Januar 2026