Cardit

Datenschutzerklärung — Cardit Wallet

Für die Cardit-Wallet-App (digitale Bonuskarten). Stand: August 2026. Diese Erklärung beschreibt die Verarbeitung in der Endkunden-Wallet. Für Gewerbetreibende mit Cardit-Konto gilt die Datenschutzerklärung Unternehmenskonto.

1. Verantwortlicher

YOURLEAF GmbH, Zur Zugbrücke 2, 26203 Wardenburg, Deutschland
E-Mail: info@cardit.info · Telefon: 04407 913 6812
Weitere Angaben im Impressum.

2. Grundsatz: Datensparsamkeit

Die Wallet ist auf das Nötigste ausgelegt. Es werden keine Tracking- oder Analyse-Dienste und keine Drittanbieter-Cookies eingesetzt. Es findet kein geräteübergreifendes Tracking und keine Werbe-Profilbildung statt. Skripte, Stylesheets und Schriftarten werden von unseren eigenen Servern ausgeliefert (kein externes Content-Delivery-Network); beim Seitenaufruf wird daher keine IP-Adresse an Dritte übertragen.

3. Lokale Speicherung auf deinem Gerät

Beim ersten Öffnen erzeugt die App lokal in deinem Browser (localStorage) eine zufällige Geräte-Kennung und ein Geheimnis, mit dem nur dein Gerät die eigenen Karten abrufen darf. Diese Werte sind technisch notwendig (§ 25 Abs. 2 TDDDG: unbedingt erforderlich, daher einwilligungsfrei) und verlassen dein Gerät nicht als Klartext. Du kannst sie jederzeit löschen, indem du die Websitedaten/App-Daten im Browser entfernst (dann werden ungesicherte Karten verworfen).

3a. Wiedererkennung deines Geräts nach einer Neuinstallation

Löschst du die App und installierst sie neu, sind Geräte-Kennung und Geheimnis weg — ohne Konto wären damit auch deine Karten verloren. Damit das nicht passiert, bildet die App aus einem Kennzeichen deines Betriebssystems (Android: SSAID; iOS: ein von der App erzeugter, im Schlüsselbund abgelegter Zufallswert) einen Prüfwert und sendet nur diesen an uns. Wir speichern ausschließlich den Prüfwert (HMAC-SHA256 mit einem geheimen Schlüssel), nie das Kennzeichen selbst; eine Rückrechnung ist uns nicht möglich. Er dient allein dazu, dein eigenes Gerät wiederzuerkennen und dir deine Karten zurückzugeben — nicht der Wiedererkennung über Anbieter hinweg und nicht der Werbung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; § 25 Abs. 2 Nr. 2 TDDDG (für den von dir gewünschten Dienst unbedingt erforderlich). Über Wallet leeren wird der Prüfwert bei uns gelöscht und auf dem Gerät erneuert.

3b. Optionales Wallet-Konto (Anmeldung mit Apple oder Google)

Du kannst — freiwillig — ein Wallet-Konto nutzen, damit deine Karten nach einer Browser-Bereinigung, auf einem neuen Gerät und geräteübergreifend erhalten bleiben. Die Anmeldung erfolgt ausschließlich über „Anmelden mit Apple“ oder „Anmelden mit Google“. Einen Benutzernamen mit Passwort gibt es nicht (mehr): Wir speichern keine Zugangsdaten und kein Passwort — auch keinen Hash.

Vom Anbieter erhalten wir dabei eine eindeutige, für uns nicht auflösbare Kennung (Pseudonym) und — sofern der Anbieter sie übermittelt — eine E-Mail-Adresse. Bei Apple kannst du dich für „E-Mail verbergen“ entscheiden; wir erhalten dann nur eine Weiterleitungsadresse. Wir speichern die Anbieter-Kennung, einen von uns erzeugten Anzeigenamen (z. B. apple-f3k9c2ab) sowie, falls übermittelt, die E-Mail-Adresse. Ein Klarname, eine Anschrift oder eine Telefonnummer werden weder erhoben noch benötigt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Kontos).

Wem deine Karten gehören: Ohne Konto hängen sie an deinem Gerät. Meldest du dich an, gehören sie deinem Konto — die bis dahin gesammelten Karten werden dabei einmalig übernommen. Meldest du dich ab, zeigt das Gerät keine Karten mehr; gelöscht wird dabei nichts, sie sind nach der nächsten Anmeldung wieder da. So kann auf einem geteilten Gerät niemand die Karten eines anderen sehen oder einlösen.

Das Konto ist optional — ohne Anmeldung funktioniert die Wallet weiterhin. Ohne Konto tragen wir allerdings kein Mittel, dir deine Punkte nach Verlust oder Zurücksetzen des Geräts zurückzugeben. Auch mit Konto sehen die Läden weiterhin nur anonyme Auswertungen, nie deinen Anzeigenamen und nie deine E-Mail-Adresse.

4. Welche Daten wir auf dem Server verarbeiten

Sichtbarkeit für den Betrieb: Der Laden, dessen Bonuskarte du nutzt, sieht ausschließlich anonyme, auf die Geräte-Kennung bezogene bzw. aggregierte Auswertungen zu seiner eigenen Karte (z. B. Anzahl Punkte, Besuchszeiten, Wiederkehrquote). Er erhält zu keinem Zeitpunkt deinen Namen oder deine E-Mail-Adresse — auch dann nicht, wenn du zur Geräte-Wiederherstellung freiwillig eine E-Mail verknüpfst.

5. Empfänger & Hosting

Die Daten werden auf Servern in Deutschland (Hetzner Online GmbH, Auftragsverarbeiter nach Art. 28 DSGVO) gehostet. Bei Push-Benachrichtigungen wird der verschlüsselte Versand technisch über den Push-Dienst deines Browsers/Betriebssystems abgewickelt (z. B. Google, Apple, Mozilla); dabei wird der Push-Endpunkt angesprochen.

Anmeldung mit Apple/Google: Meldest du dich an, trittst du dabei mit Apple Inc. bzw. Google Ireland Limited in Kontakt; die Prüfung des Anmeldenachweises läuft über Firebase Authentication (Google Ireland Limited, Auftragsverarbeiter nach Art. 28 DSGVO, mit Unterauftragsverarbeitern in den USA). Für Übermittlungen in Drittländer stützen wir uns auf die Standardvertragsklauseln der EU-Kommission bzw. auf eine Zertifizierung nach dem EU-US Data Privacy Framework. Der jeweilige Anbieter erfährt dabei, dass du dich bei Cardit anmeldest. Meldest du dich nicht an, findet keine dieser Übermittlungen statt.

Eine darüber hinausgehende Weitergabe an Dritte erfolgt nicht.

6. Speicherdauer

Bonusdaten werden gespeichert, solange du die Karte nutzt — deine Punkte verfallen nicht durch bloßen Zeitablauf. Nicht mehr benötigte technische Daten (z. B. Push-Endpunkte verwaister Geräte) sowie Daten, deren Löschung du verlangst, werden entfernt. Nutzt du ein Wallet-Konto 24 Monate lang nicht, löschen wir es samt der hinterlegten Daten; liegt uns eine E-Mail-Adresse vor, melden wir uns vorher und lassen weitere 30 Tage verstreichen. Konto und alle zugehörigen Daten kannst du außerdem jederzeit direkt in der App löschen (Profil → Konto löschen) — ohne Umweg über eine Nachricht an uns. Ohne Konto gilt dasselbe für die Daten deines Geräts.

7. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, erteilte Einwilligungen zu widerrufen (Art. 15–21 DSGVO). Wende dich dafür an info@cardit.info. Es besteht zudem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (für uns: Die Landesbeauftragte für den Datenschutz Niedersachsen).

8. Keine automatisierte Entscheidung

Es findet kein Profiling und keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt.