Datenschutzerklärung

Informationen gemäß Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) · Stand: September 2026

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO und sonstiger datenschutzrechtlicher Bestimmungen ist:

Verantwortlich Tom Müller-Broich
Anschrift Geiststraße 24
48151 Münster
Deutschland

2. Überblick & Geltungsbereich

SmartBon stellt einen physischen Kassenbon als digitalen Beleg im Browser des Kunden bereit. Tippt der Kunde sein Smartphone an das SmartBon-Gerät an der Kasse, öffnet sich der zum Einkauf gehörende Bon über eine eindeutige Internetadresse. Diese Datenschutzerklärung gilt für den digitalen Bon-Viewer sowie die zugehörigen Webseiten unter app.smartbon.eu und smartbon.eu und für die iOS-App „SmartBon" (Ergänzungen dazu unter Ziffer 12).

Personenbezogene Daten verarbeiten wir nur, soweit dies zur Bereitstellung des digitalen Bons und der angebotenen Funktionen erforderlich ist oder Sie eingewilligt haben.

3. Hosting & Server-Logfiles

Unsere Anwendung und Datenbank werden bei einem Dienstleister (Railway Corp., USA) gehostet. Beim Aufruf unserer Seiten und bei Nutzung der iOS-App werden vom System automatisch technische Zugriffsdaten erfasst, die Ihr Browser bzw. die App übermittelt:

Diese Daten dienen dem technischen Betrieb, der Sicherheit und der Stabilität des Dienstes. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und funktionsfähigen Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO).

4. Abruf des digitalen Bons

Beim Einkauf an einer mit SmartBon ausgestatteten Kasse werden die Inhalte des Kassenbons (z. B. gekaufte Artikel, Preise, Mehrwertsteuer, Händlername, Datum und Uhrzeit) verarbeitet und unter einer zufällig erzeugten, nicht erratbaren Adresse (Token-URL) gespeichert. Über diese Adresse können Sie Ihren Bon aufrufen.

Ein Kassenbon kann personenbezogene Daten enthalten, sofern diese auf dem Bon ausgewiesen sind. Eine Zuordnung des Bons zu Ihrer Person erfolgt durch uns nur, wenn Sie freiwillig die Treuefunktion (Ziffer 7) nutzen.

Rechtsgrundlage ist die Erfüllung des mit Ihnen bzw. dem Händler zustande gekommenen Nutzungsverhältnisses zur Bereitstellung des digitalen Belegs (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an einer papierlosen Belegausgabe (Art. 6 Abs. 1 lit. f DSGVO).

5. KI-gestützte Aufbereitung des Bons

Zur Strukturierung der unformatierten Druckdaten in eine lesbare Bon-Darstellung setzen wir einen KI-Dienst ein (Anthropic PBC, USA – „Claude"). Dabei werden die Bon-Rohdaten an den Dienst übermittelt und verarbeitet. Die Daten werden ausschließlich zur Aufbereitung des jeweiligen Bons genutzt und nicht zum Training der KI-Modelle verwendet.

Rechtsgrundlage ist unser berechtigtes Interesse an einer korrekten und lesbaren Darstellung des Belegs (Art. 6 Abs. 1 lit. f DSGVO).

6. Bewertungsfunktion

Auf dem digitalen Bon können Sie freiwillig eine Sterne-Bewertung abgeben. Übermittelt werden in diesem Fall die gewählte Sterne-Anzahl sowie die technische Kennung des betreffenden Bons. Im Anschluss werden Sie auf Wunsch zu einem externen Bewertungsportal (Google Maps) weitergeleitet; für die dortige Verarbeitung gelten die Datenschutzhinweise des jeweiligen Anbieters.

Rechtsgrundlage ist Ihre Einwilligung durch das aktive Antippen der Bewertung (Art. 6 Abs. 1 lit. a DSGVO).

7. Treue- / Stempelkarte und Kundenkonto

Sofern der jeweilige Händler ein Treueprogramm anbietet, können Sie optional daran teilnehmen. Hierzu geben Sie freiwillig Ihre E-Mail-Adresse an, die zusammen mit der Kennung des Bons an uns übermittelt und gespeichert wird, um Ihren Stempel-Fortschritt und etwaige Prämien zu verwalten.

Geben Sie keine E-Mail-Adresse an, findet keine personenbezogene Speicherung für das Treueprogramm statt. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit mit Wirkung für die Zukunft widerrufen können.

Um Ihre Stempelkarten einzusehen, können Sie unter karte.smartbon.eu freiwillig ein Kundenkonto mit E-Mail-Adresse und Passwort anlegen. Ihr Passwort speichern wir nicht im Klartext, sondern nur als kryptografischen Hashwert. Nach der Anmeldung erhält Ihr Browser einen zufälligen Sitzungsschlüssel; dieser ist höchstens 90 Tage gültig und wird beim Abmelden sofort ungültig. Rechtsgrundlage ist die Bereitstellung des von Ihnen gewünschten Kontos (Art. 6 Abs. 1 lit. b DSGVO). Die Löschung Ihres Kontos können Sie jederzeit per E-Mail an die unter Ziffer 1 genannte Adresse verlangen oder in der iOS-App selbst vornehmen (Ziffer 12).

8. Lokaler Speicher (statt Cookies)

Wir setzen keine Tracking-Cookies und keine Analyse- oder Werbedienste ein. Sofern Sie die Treuefunktion nutzen, speichern wir Ihre E-Mail-Adresse und eine Einstellung zum automatischen Stempeln im lokalen Speicher (localStorage) Ihres Browsers, damit Sie diese nicht erneut eingeben müssen. Bei Nutzung des Kundenkontos liegt dort außerdem Ihr Sitzungsschlüssel (siehe Ziffer 7).

Diese Angaben verbleiben auf Ihrem Gerät und können von Ihnen jederzeit über die Einstellungen Ihres Browsers gelöscht werden. Rechtsgrundlage für das Speichern auf Ihrem Endgerät ist Ihre Einwilligung (§ 25 Abs. 1 TDDDG) bzw. die für die von Ihnen ausdrücklich gewünschte Funktion unbedingte Erforderlichkeit (§ 25 Abs. 2 TDDDG).

9. Empfänger & Auftragsverarbeiter

Zur Bereitstellung unseres Dienstes setzen wir sorgfältig ausgewählte Dienstleister ein, mit denen wir – soweit erforderlich – Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen haben:

Eine Weitergabe Ihrer Daten an Dritte zu Werbe- oder Verkaufszwecken erfolgt nicht.

10. Datenübermittlung in Drittländer

Die vorgenannten Dienstleister können Daten in den USA verarbeiten. Die Übermittlung erfolgt auf Grundlage geeigneter Garantien im Sinne der Art. 44 ff. DSGVO, insbesondere der von der EU-Kommission erlassenen Standardvertragsklauseln bzw. – soweit zertifiziert – des EU-U.S. Data Privacy Frameworks.

11. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Im Einzelnen:

12. iOS-App „SmartBon"

Für iPhones bieten wir die freiwillige App „SmartBon" an. Sie ist nicht erforderlich, um digitale Bons zu nutzen – alle Funktionen stehen auch im Browser zur Verfügung. Für die App gelten die vorstehenden Ziffern mit folgenden Ergänzungen.

Bezug über den App Store

Die App erhalten Sie über den App Store der Apple Inc. Beim Herunterladen verarbeitet Apple Daten wie Ihre Apple-ID und den Zeitpunkt des Downloads in eigener Verantwortung; hierauf haben wir keinen Einfluss. Es gelten die Datenschutzhinweise von Apple. Von Apple erhalten wir allenfalls zusammengefasste Statistiken (z. B. die Anzahl der Downloads), die keinen Rückschluss auf Ihre Person zulassen.

Speicherung Ihrer Bons auf dem iPhone

Öffnen Sie einen Bon in der App – durch Antippen des SmartBon-Felds, über „Bon scannen" oder durch Einfügen eines Bon-Links –, lädt die App den Bon einmalig von unserem Server (Ziffer 4) und speichert eine vollständige Kopie ausschließlich lokal auf Ihrem iPhone. Diese Kopie wird nicht an uns zurückübermittelt und nicht zusätzlich auf unseren Servern gespeichert. Sie bleibt auf Ihrem Gerät, bis Sie den Bon in der App löschen („Bon von diesem iPhone löschen" bzw. „Alle Bons von diesem iPhone löschen") oder die App entfernen. Die Löschung nach 30 Tagen auf unserem Server (Ziffer 11) bleibt davon unberührt.

Je nach Einstellung Ihres iPhones sind die gespeicherten Bons Teil der Datensicherung Ihres Geräts (z. B. iCloud-Backup). Diese Sicherung liegt in Ihrer bzw. Apples Verantwortung; wir haben darauf keinen Zugriff.

NFC und Öffnen von Bon-Links

Nur wenn Sie in der App „Bon scannen" wählen, nutzt die App die NFC-Funktion Ihres iPhones, um die Bon-Adresse vom SmartBon-Feld an der Kasse zu lesen. Weitere Daten werden dabei weder gelesen noch gespeichert. Tippen Sie das SmartBon-Feld an, ohne die App zu öffnen, liest Ihr iPhone die Adresse selbst aus und öffnet den Bon in der App, sofern sie installiert ist, sonst im Browser. Damit Ihr iPhone erkennt, welche Adressen zur App gehören, stellen wir unter app.smartbon.eu eine technische Konfigurationsdatei bereit, die Apple abruft. Sie enthält keine personenbezogenen Daten.

Kundenkonto, Stempel und Bewertung in der App

In der App können Sie dasselbe Kundenkonto nutzen wie unter karte.smartbon.eu (Ziffer 7). Ihr Sitzungsschlüssel wird im geschützten Schlüsselbund (Keychain) Ihres iPhones gespeichert und nicht auf andere Geräte übertragen. Ihre E-Mail-Adresse und die Einstellung „Automatisch stempeln" liegen im lokalen Speicher der App. Stempel sammeln Sie in der App nur angemeldet; übermittelt werden dabei die E-Mail-Adresse Ihres Kontos und die Kennung des Bons. Für die Bewertungsfunktion gilt Ziffer 6.

Konto in der App löschen

Unter „Profil" → „Konto löschen" können Sie Ihr Kundenkonto jederzeit selbst löschen. Dabei werden auf unserem Server sofort Ihr Konto, alle Sitzungsschlüssel und alle unter Ihrer E-Mail-Adresse gesammelten Stempel gelöscht. Bewertungen sind keiner E-Mail-Adresse zugeordnet und bleiben erhalten. Die Bons auf Ihrem iPhone bleiben bestehen, bis Sie sie selbst löschen.

Keine Analyse- und Werbedienste

Die App enthält keine Analyse-, Tracking- oder Werbedienste und keine Software-Bausteine von Drittanbietern. Haben Sie in den Einstellungen Ihres iPhones zugestimmt, Analysedaten mit App-Entwicklern zu teilen, stellt Apple uns Absturzberichte ohne Personenbezug zur Verfügung. Diese nutzen wir ausschließlich zur Fehlerbehebung.

Rechtsgrundlagen

Das Speichern der Bons, des Sitzungsschlüssels und Ihrer Einstellungen auf Ihrem iPhone ist für die von Ihnen ausdrücklich gewünschte Funktion der App unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Im Übrigen verarbeiten wir die Daten zur Bereitstellung der App und Ihres Kundenkontos (Art. 6 Abs. 1 lit. b DSGVO). Für Treueprogramm und Bewertung gelten die Rechtsgrundlagen der Ziffern 6 und 7. Absturzberichte verarbeiten wir auf Grundlage unseres berechtigten Interesses an einer fehlerfreien App (Art. 6 Abs. 1 lit. f DSGVO).

13. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen folgende Rechte:

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an tom@mueller-broich.de.

14. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist insbesondere:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4, 40213 Düsseldorf
www.ldi.nrw.de

15. Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen eine TLS-Verschlüsselung (HTTPS). Eine verschlüsselte Verbindung erkennen Sie am Schloss-Symbol in Ihrer Browserzeile. Die iOS-App verbindet sich ausschließlich verschlüsselt (HTTPS) mit unseren Servern.

16. Aktualität dieser Erklärung

Wir passen diese Datenschutzerklärung an, sobald Änderungen der von uns durchgeführten Datenverarbeitung dies erforderlich machen. Es gilt jeweils die hier veröffentlichte aktuelle Fassung.