1. Erhobene Informationen
Händler geben E-Mail und Zugangsdaten an. Verarbeitet werden außerdem Unternehmensname, Standorte, Logo, Farbe, Programmeinstellungen und Teamzugriffe.
Kunden können mit wenigen Daten teilnehmen. Je nach Einstellung sind Name, E-Mail oder Telefonnummer optional oder erforderlich. Verarbeitet werden Mitgliedschaft, Einwilligungen, Stempel, Belohnungen und Einlösungen. MoreClub fragt derzeit nicht nach dem Geburtstag.
Für Sicherheit und Betrieb können Sitzungsdaten, User-Agent, Plattform, App-Version, Sprache, interne Kennungen, Push-Token und gehashte IP-Adressen in begrenzten Sicherheits- und Auditdaten verarbeitet werden.
2. Verwendungszwecke
Daten werden für Konten und Karten, Stempel und Belohnungen, Zugangswiederherstellung, Branding, Servicenachrichten, Support, Missbrauchsschutz, Sicherheit und Produktmessung genutzt.
3. Händler und Kunden
Händler sehen Teilnehmer ihres Programms und deren Aktivität. Ohne Einwilligung kann eine Karte am Tresen nicht über Name, E-Mail oder Telefon gesucht werden. MoreClub verkauft keine personenbezogenen Daten.
4. Dienstleister und Weitergabe
Notwendige Dienstleister sind Cloudflare R2 für private Medien, Mailgun für E-Mails, Apple und Google für Käufe und Wallet, Expo Push oder Web Push für Benachrichtigungen sowie Sentry für Fehlerdiagnosen nur bei Aktivierung und ohne standardmäßige personenbezogene Daten.
Daten können außerdem bei gesetzlicher Pflicht, zum Schutz von Rechten und Sicherheit oder bei abgesicherten Unternehmenstransaktionen offengelegt werden.
5. Zahlungen
Abonnements werden zunächst über Apple App Store oder Google Play verarbeitet. MoreClub erhält nötige Kennungen, Status und Daten, aber keine vollständigen Kartendaten. Stripe ist deaktiviert und wird derzeit nicht für Checkout verwendet.
6. Benachrichtigungen
Händler können betriebliche Push-Nachrichten und Service-E-Mails erhalten. Kundenmarketing erfolgt nur nach eigener Einwilligung, die in der Karte widerrufen werden kann.
7. Analyse und Diagnose
MoreClub speichert eigene Betriebsereignisse mit internen Kennungen und festgelegten Dimensionen. Unnötige personenbezogene Daten werden nicht hinzugefügt. Die öffentliche Website nutzt keine Tracker oder nicht notwendigen Cookies.
8. Speicherung, Sicherheit und internationale Verarbeitung
Daten liegen in PostgreSQL und privatem Objektspeicher. Hashing, Mandantentrennung, Zugriffskontrollen, unveränderliche Protokolle und Transportverschlüsselung schützen sie. Vollständige Sicherheit kann nicht garantiert werden.
MoreClub und Dienstleister können Daten außerhalb des eigenen Landes verarbeiten. Geeignete Garantien müssen je Startregion bestätigt werden.
9. Aufbewahrung
Daten bleiben so lange wie für Dienst, Recht, Finanzen und Sicherheit nötig. Abgelaufene Wiederherstellungsdaten werden kurzfristig entfernt. Händlerlöschungen haben 30 Tage Widerrufsfrist. Transaktionsdaten können anonymisiert bestehen bleiben.
10. Löschung und Rechte
Händler nutzen Einstellungen → Sicherheit & Konto → Konto löschen. Kunden nutzen Deine Daten → Diese Karte verlassen. Je nach Region gelten Rechte auf Auskunft, Berichtigung, Export, Einschränkung, Widerspruch und Widerruf.
11. Kinder
MoreClub ist ein geschäftlicher Treuedienst und richtet sich nicht an Kinder. Händler müssen lokale Alters- und Einwilligungsregeln beachten.
12. Änderungen und Kontakt
Diese Erklärung kann sich mit Produkt oder Rechtslage ändern. Das Datum oben kennzeichnet die aktuelle Version. Anfragen gehen an den unten angegebenen Datenschutzkontakt.