Datenschutz
1. Präambel
Die AVS Abrechnungs- und Verwaltungs-Systeme GmbH (im Folgenden „AVS“) betreibt die voucher.one Check-App (im Folgenden „vo-Check-App“) als technischer Dienstleister im Auftrag von Betreibern, welche im Rahmen ihres Online-Geschäfts die Engagement- und Loyalty-Plattform voucher.one nutzen (im Folgenden jeweils „Betreiber“), um regelbasiert Voucher an teilnehmende Endkunden des Betreibers auszuspielen, um deren Partizipation und Engagement zu incentivieren. „Voucher“ sind Instrumente, die es dem Inhaber erlauben, bei Einlösung bei einem am System teilnehmenden Händler oder Partner (im Folgenden jeweils „Akzeptanzstelle“) Waren oder Dienstleitungen oder eine Rabattierung der Waren oder Dienstleistungen zu erhalten. Die vo-Check-App wird von Akzeptanzstellen zur Erfassung und Validierung, sowie der Einlösung von Vouchern (Gutscheincodes), welche in voucher.one generiert werden, genutzt.
2. Datenschutzrechtlich Verantwortlicher und Datenschutzbeauftragter
Datenschutzrechtlich Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Nutzung der vo-Check-App ist der jeweilige Betreiber.
Im Zuge des Vertragsschlusses mit dem jeweiligen Betreiber zur Teilnahme am jeweiligen Loyality-System als Akzeptanzstelle erhalten Sie die notwendigen Informationen zum Verantwortlichen, dessen Vertreter und dessen Datenschutzbeauftragten.
3. Voraussetzungen der Nutzung der vo-Check-App
Die Nutzung der vo-Check-App ist nur im Rahmen der Teilnahme an einem von AVS als technischem Dienstleister betreuten voucher.one Loyalty-System als Akzeptanzstelle möglich.
Vor der Nutzung der vo-Check-App muss jedes von Ihnen als Akzeptanzstelle genutzte mobile Endgerät (z.B. Smartphone, Tablet) zunächst registriert und freigeschaltet werden. Die Registrierung erfolgt über einen Einladungslink, den Sie von dem jeweiligen Betreiber nach Beginn Ihrer Teilnahme am entsprechenden Loyalty-System erhalten. Durch die Betätigung des Einladungslinks wird das Endgerät Ihnen als Akzeptanzstelle und dem jeweiligen Loyalty-System zugeordnet. Nach erfolgreicher Freischaltung können Sie über dieses Endgerät die entsprechenden Voucher zur Einlösung annehmen.
4. Zwecke der Datenverarbeitung und Rechtsgrundlagen
Der Zweck der Datenverarbeitung im Rahmen der Nutzung der vo-Check-App ist die Erfassung und Validierung von Vouchern eines von AVS als technischem Dienstleister betreuten Loyalty-Systems. Rechtsgrundlage für die Verarbeitung von personenbezogenen Daten ist hierbei Art. 6 Abs. 1 lit. b DSGVO (Datenverarbeitung zur Erfüllung eines Vertrages) sowie die Gewährleistung der IT-Sicherheit der vo-Check-App und der mit der vo-Check-App verbundenen Loyalty-Systeme auf Grundlage eines berechtigten Interesses im Sinne von Art. 6 Abs. 1 lit. f. DSGVO.
5. Datenverarbeitung und Datenlöschung im Rahmen der Nutzung der vo-Check-App
Mittels eines Scans des auf dem Voucher abgebildeten QR-Codes wird die hinterlegte Nummer (im Folgenden jeweils „Voucher-Nummer“) ausgelesen und an das Backend- System übertragen. Dort erfolgen die Validierung und die Einlösung.
Die vo-Check-App nutzt die Geräte-ID des für die Annahme des Vouchers verwendeten mobilen Endgeräts, um die Einlösung, die über dieses Endgerät initiiert werden, Ihnen als Akzeptanzstelle zuordnen zu können.
Weiterhin werden transaktionsbezogene Daten (im Folgenden „Transaktionsdaten“) im Rahmen der Nutzung der vo-Check-App verarbeitet. Folgende Transaktionsarten können in der vo-Check-App durchgeführt werden, für die die entsprechenden Transaktionsdaten verarbeitet werden:
- Voucher-Einlösung
- Abfrage der Gültigkeit des Vouchers
- Stornierung einer Einlösung
- Beleganzeige
Über die vo-Check-App werden Transaktionsdaten dergestalt verarbeitet, dass für den jeweiligen Betreiber und die AVS folgende Informationen verfügbar sind:
- die Einlösungen pro Akzeptanzstelle
Die Transaktionsdaten werden für die Dauer der gesetzlichen Aufbewahrungsfristen, insbesondere nach § 147 AO und § 257 HGB, grundsätzlich zehn Jahre im Hintergrundsystem gespeichert; kürzere Speicherfristen können sich nach Maßgabe einer Vereinbarung mit dem jeweiligen Betreiber ergeben. Nach Ablauf dieser Fristen werden die Transaktionsdaten gemäß Art. 17 Abs. 1 lit. a DSGVO ordnungsgemäß gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigte Interessen (z. B. zur Geltendmachung oder Abwehr von Ansprüchen) entgegenstehen.
Zu Zwecken der Gewährleistung der IT-Sicherheit werden im Rahmen der Nutzung der vo-Check-App weiterhin folgende Daten verarbeitet, mit denen eine Zuordnung der Transaktionsdaten zu Ihnen als Akzeptanzstelle möglich ist:
- Geräte-Typ
- IP-Adresse
- Betriebssystem
Diese Daten (im Folgenden „IT-Sicherheits-Daten“) werden für 14 Tage gespeichert. Anschließend erfolgt eine Anonymisierung der IP-Adresse und Aufbewahrung im Log-Management für 180 Tage.
6. vo-Check-App-Berechtigungen
Um Ihnen bestimmte Funktionalitäten der vo-Check-App bereitstellen zu können, muss die vo-Check-App auf verschiedene Funktionen und Daten Ihres mobilen Endgeräts zugreifen können.
Dazu ist es technisch erforderlich, dass Sie der vo-Check-App die nachfolgenden Zugriffsberechtigungen zu den jeweils beschrieben Zwecken gewähren. Ansonsten sind diese Funktionalitäten der vo-Check-App aus technischen Gründen nicht nutzbar.
Zugriff auf die Kamera:
Nach Gewährung des Zugriffs auf die Kamerafunktion kann der QR-Code des Vouchers gescannt und die Voucher-Nummer ausgelesen werden. Dabei wird nur die Voucher-Nummer und nicht das komplette Bild übertragen. Es findet keine Speicherung von Fotos auf Servern der AVS statt.
Netzwerkzugriff:
Diese Berechtigung wird benötigt, damit die vo-Check-App über das Internet eine Verbindung zur voucher.one Plattform aufbauen und hinsichtlich der von Ihnen gewünschten Funktionen der vo-Check-App mit der voucher.one-Plattform kommunizieren kann. Dabei werden die IT-Sicherheits-Daten verarbeitet.
7. Datenübermittlung an Dritte
Die Daten, die bei der Benutzung der vo-Check-App verarbeitet werden, werden grundsätzlich nicht an Dritte weitergegeben, es sei denn, dies ist gesetzlich vorgeschrieben oder für die Erfüllung vertraglicher Pflichten erforderlich.
Eine Weitergabe erfolgt ansonsten ausschließlich an technische Dienstleister, die als Auftragsverarbeiter im Rahmen des Betriebs, Hostings und/oder der Administration des Loyalty-Systems des jeweiligen Betreibers und zur Gewährleistung der IT-Sicherheit tätig sind. Die eingesetzten technischen Dienstleister sind:
- die AVS Abrechnungs- und Verwaltungs-Systeme GmbH, Josephsplatz 8, 95444 Bayreuth als technischer Dienstleister für die Bereitstellung der vo-Check-App und der Engagement- und Loyality-Plattform voucher.one;
- die auf Web-Anwendungen spezialisierte Schwestergesellschaft ThePeople.de GmbH, Lise-Meitner-Str. 12, 74074 Heilbronn (Deutschland) als Sub-Dienstleister der AVS zur Unterstützung der technischen Dienstleistungen der AVS;
- die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (Deutschland) als Sub-Dienstleister der ThePeople.de GmbH zum Hosting der vo-Check-App.
Mit den genannten Dienstleistern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO, die eine Verarbeitung ausschließlich zu den genannten Zwecken und nach Weisung des jeweiligen Betreibers als datenschutzrechtlichen Verantwortlichen sicherstellen. Eine Verarbeitung der Daten findet ausschließlich innerhalb der EU bzw. des EWR statt; eine Übermittlung in Drittländer erfolgt nicht. Die ThePeople.de GmbH und deren Hosting-Anbieter Hetzner Online GmbH sind ISO 27001 zertifiziert.
8. Kategorien von Empfängern
Personenbezogene Daten werden nur an solche Empfänger übermittelt, die diese Daten zur Erfüllung der jeweiligen Zwecke benötigen. Empfänger können insbesondere sein:
- Interne Stellen der datenschutzrechtlich Verantwortlichen, soweit dies zur Abwicklung der jeweiligen Prozesse erforderlich ist;
- Technische Dienstleister der datenschutzrechtlich Verantwortlichen als Auftragsverarbeiter im Sinne von Art. 28 DSGVO, die im Auftrag und nach Weisung des datenschutzrechtlich Verantwortlichen Leistungen in den Bereichen IT-Betrieb, Hosting und/oder Autorisierung erbringen;
- Öffentliche Stellen und Behörden, sofern eine gesetzliche Verpflichtung zur Offenlegung besteht;
- Rechtsberater, Wirtschaftsprüfer und sonstige Berufsgeheimnisträger, soweit dies zur Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche erforderlich ist.
9. Datenübermittlung in Drittländer
Es erfolgt keine Datenübermittlung in Drittländer.
Die Daten, die im Rahmen der Nutzung der vo-Check-App verarbeitet werden, werden nur auf Servern in der EU oder im EWR gehostet und verarbeitet.
10. Datenschutzrechte
Wenn Sie Fragen zu der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Nutzung der vo-Check-App haben oder Ihre Datenschutzrechte ausüben möchten, können Sie sich jederzeit an die zentrale Kontaktstelle der AVS wenden (siehe Ziffer 11).
Bei Vorliegen der gesetzlichen Voraussetzungen haben Sie gemäß DSGVO insbesondere folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten zu Ihrer Person verarbeitet werden sowie weitere damit zusammenhängende Informationen. Anspruchsgegner ist grundsätzlich der jeweilige Herausgeber als datenschutzrechtlich Verantwortlicher.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern keine Rechtsgrundlage für eine weitere Speicherung besteht.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): In bestimmten Fällen können Sie verlangen, dass die Verarbeitung Ihrer Daten eingeschränkt wird.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder diese an einen anderen datenschutzrechtlich Verantwortlichen übertragen zu lassen.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung Ihrer personenbezogenen Daten widersprechen.
Darüber hinaus steht Ihnen das Recht zu, sich mit einer Beschwerde an eine Datenschutzaufsichtsbehörde zu wenden, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt (Art. 77 DSGVO).
11. Kontakt
Bitte wenden Sie sich zur Ausübung Ihrer Datenschutzrechte und bei Fragen zur Verarbeitung ihrer personenbezogenen Daten im Zusammenhang mit der Nutzung der vo-Check-App entweder an die in den Vertragsunterlagen zur Teilnahme als Akzeptanzstelle genannten Kontaktinformationen des Betreibers oder auch an die nachstehende Kontaktstelle von AVS:
AVS Abrechnungs- und Verwaltungs-Systeme GmbH
Josephsplatz 8
95444 Bayreuth
E-Mail: datenschutz(at)avs.de
Telefon: +49 921 7877-0
Bitte beachten Sie, dass die AVS als technischer Dienstleister tätig ist und Anfragen im Zusammenhang mit der Ausübung von Betroffenenrechten an den jeweiligen Betreiber als datenschutzrechtlich Verantwortlichen weiterleitet, sofern dies erforderlich ist.
Stand: März 2026