FlowState Wallet

Datenschutzerklärung

nach Art. 13/14 DSGVO · Stand: 02.07.2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:

FlowState GbR (Gesellschafter: Benet Tilinski, Adrian Pötzinger)
Pfahlerstraße 7, 65193 Wiesbaden, Deutschland
E-Mail: flow-state@gmx.de

Hinweis zum Rollen-Modell: Soweit ein Betrieb (Geschäftskunde) FlowState nutzt, um Treuekarten/Gutscheine für seine Gäste auszugeben, ist der Betrieb Verantwortlicher für die Daten seiner Gäste; FlowState handelt insoweit als Auftragsverarbeiter (Auftragsverarbeitungsvertrag auf Anfrage).

2. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist nach §38 BDSG derzeit nicht verpflichtend und nicht bestellt. Wenden Sie sich bei Datenschutz-Anliegen an die oben genannte E-Mail-Adresse.

3. Welche Daten wir verarbeiten

a) Geschäftskunden (Betriebe mit Login — Web-Dashboard und iOS-App)

b) Endkunden / Gäste (Wallet-Nutzer)

Wir sind bewusst datensparsam. Beim Hinzufügen einer Karte in Apple Wallet oder Google Wallet verarbeiten wir:

Wir speichern keinen Namen, keine E-Mail und keine Telefonnummer von Endkunden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO (Bereitstellung und Aktualisierung der Karte).

c) Server-Logdaten

Beim Aufruf der Anwendung verarbeitet unser Hosting-Dienstleister technisch notwendige Daten (IP-Adresse, Zeitpunkt, aufgerufene Ressource, Browsertyp) zur Auslieferung und Sicherheit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betrieb und Sicherheit der Plattform).

d) Kamera (iOS-App)

Der QR-Scanner der Betriebs-App nutzt die Gerätekamera ausschließlich lokal zum Erkennen des QR-Codes. Es werden keine Fotos oder Videos gespeichert oder übertragen.

4. Empfänger / Auftragsverarbeiter

DienstleisterZweckStandort
SupabaseDatenbank, Authentifizierung, Datei-SpeicherEU (London)
VercelHosting / Auslieferung der AnwendungUSA / EU-Edge
AppleApple Wallet & Push-Aktualisierung (iOS)USA
GoogleGoogle Wallet (Android)USA / EU

Bei Übermittlungen in die USA stützen wir uns auf EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework.

5. Speicherdauer

Wir speichern Daten, solange das Konto/die Karte aktiv ist bzw. solange es für den Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Karten und Konten werden auf Anfrage gelöscht.

6. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Sie können sich zudem bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO).
Kontakt für alle Anliegen: flow-state@gmx.de

7. Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung oder Profilbildung i. S. d. Art. 22 DSGVO statt. Es werden keine Tracking- oder Werbe-Cookies eingesetzt.

8. Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung ändert. Aktueller Stand: siehe Datum oben.