Datenschutzerklärung
Stand: 24. Juli 2026
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Website repeatme.app und dem Dienst „Repeat" ist:
JZA Media FZCO
IFZA Building A2, Dubai Digital Park Silicon Oasis
Dubai, Vereinigte Arabische Emirate
E-Mail: hey@repeatme.app
Vertretungsberechtigt: JZA Media FZCO
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist derzeit nicht bestellt.
3. Gegenstand und Rollenverteilung
„Repeat" ist ein Software-as-a-Service-Dienst für lokale Betriebe, insbesondere Cafés, Salons, Fitnessstudios und Restaurants. Der Dienst ermöglicht digitale Treue- und Stempelkarten, die in Apple Wallet und Google Wallet gespeichert werden können.
Für Kontodaten von Betriebsinhabern und sonstigen Ansprechpartnern ist JZA Media FZCO Verantwortlicher im Sinne der Datenschutz-Grundverordnung.
Bei den Daten der Gäste entscheidet grundsätzlich der jeweilige Betrieb über Zwecke und Mittel der Verarbeitung. Der jeweilige Betrieb ist daher regelmäßig Verantwortlicher. JZA Media FZCO verarbeitet diese Daten im Auftrag des Betriebs als Auftragsverarbeiter gemäß Artikel 28 DSGVO.
Die jeweiligen Betriebe müssen ihre Gäste selbst über die Verarbeitung informieren und für eine geeignete Rechtsgrundlage sorgen. Diese Datenschutzerklärung ergänzt die Datenschutzinformationen des jeweiligen Betriebs und ersetzt sie nicht.
4. Verarbeitete Daten und Zwecke
4.1 Website und technische Nutzung
Beim Aufruf der Website können technisch erforderliche Verbindungs- und Nutzungsdaten verarbeitet werden. Dazu können insbesondere IP-Adresse, Zeitpunkt des Zugriffs, angeforderte Inhalte, Browsertyp, Betriebssystem und technische Fehlerdaten gehören.
Die Verarbeitung erfolgt zur technischen Bereitstellung, zur Gewährleistung der Sicherheit, zur Fehleranalyse und zur Abwehr von Missbrauch.
4.2 Kontodaten der Betriebsinhaber
Bei der Registrierung und Nutzung eines Kontos können insbesondere folgende Daten verarbeitet werden:
- Name und Kontaktdaten
- E-Mail-Adresse
- Anmeldedaten und Kontoeinstellungen
- Unternehmens- und Standortdaten
- Vertrags-, Abrechnungs- und Zahlungsdaten
- Kommunikation mit dem Support
Die Verarbeitung erfolgt zur Registrierung, zur Bereitstellung und Verwaltung des Dienstes, zur Kommunikation, zur Abrechnung, zur Bearbeitung von Supportanfragen sowie zur Verhinderung von Missbrauch.
4.3 Zahlungsdaten
Zahlungen werden über Stripe abgewickelt. JZA Media FZCO erhält grundsätzlich nicht die vollständigen Zahlungsdaten, wenn diese unmittelbar bei Stripe verarbeitet werden. Je nach konkreter Verarbeitung kann Stripe als Auftragsverarbeiter oder als eigenständig Verantwortlicher handeln.
Die Verarbeitung erfolgt zur Zahlungsabwicklung, zur Betrugsprävention, zur Abrechnung und zur Erfüllung gesetzlicher Pflichten.
4.4 Gästedaten
Im Auftrag der teilnehmenden Betriebe können folgende Gästedaten verarbeitet werden:
- Name
- E-Mail-Adresse
- Geburtsdatum, sofern vom Gast freiwillig angegeben
- Besuche und Stempelstände
- Informationen zur digitalen Treuekarte
Die Verarbeitung dient der Erstellung, Verwaltung und Nutzung digitaler Treuekarten sowie der Anzeige von Besuchen, Stempelständen und gegebenenfalls Prämien.
JZA Media FZCO verkauft personenbezogene Daten nicht und verwendet die Daten nicht für eigene Werbezwecke. Es wird kein Werbe-Tracking und kein Newsletter-Tracking eingesetzt.
4.5 Apple Wallet und Google Wallet
Für die Ausgabe und Speicherung digitaler Karten können Apple Wallet und Google Wallet genutzt werden. Dabei können Daten an Apple beziehungsweise Google übermittelt werden, soweit dies für die Erstellung und Bereitstellung der digitalen Karte erforderlich ist.
Apple und Google können Daten nach ihren eigenen Datenschutzbestimmungen und unter eigener datenschutzrechtlicher Verantwortung verarbeiten. Für diese Verarbeitung gelten zusätzlich die Datenschutzinformationen von Apple und Google.
5. Rechtsgrundlagen
- Artikel 6 Abs. 1 lit. b DSGVO für die Registrierung, die Vertragsdurchführung und die Bereitstellung des SaaS-Dienstes.
- Artikel 6 Abs. 1 lit. c DSGVO für die Erfüllung gesetzlicher Pflichten, insbesondere steuerlicher und handelsrechtlicher Aufbewahrungspflichten.
- Artikel 6 Abs. 1 lit. f DSGVO für die technische Sicherheit, die Missbrauchsverhinderung, die Fehleranalyse und die Bearbeitung von Supportanfragen. Das berechtigte Interesse liegt in der sicheren und zuverlässigen Bereitstellung des Dienstes.
- Artikel 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erteilt wurde, insbesondere für freiwillige Angaben wie ein Geburtsdatum, sofern der jeweilige Betrieb hierfür eine Einwilligung einholt.
Für Gästedaten bestimmt grundsätzlich der jeweilige Betrieb die konkrete Rechtsgrundlage. Der Betrieb ist dafür verantwortlich, die Verarbeitung rechtmäßig zu gestalten und die Gäste ordnungsgemäß zu informieren.
6. Technisch notwendige Cookies
Wir verwenden ausschließlich technisch notwendige Cookies und vergleichbare Technologien, die für die Anmeldung, die Sitzungsverwaltung und die Sicherheit des Dienstes erforderlich sind.
Diese Technologien werden nicht für Werbung, Nutzerprofile oder Reichweitenmessung eingesetzt. Die Speicherung oder der Zugriff ist nach § 25 Abs. 2 Nr. 2 TDDDG zulässig, soweit dies unbedingt erforderlich ist, um den ausdrücklich gewünschten digitalen Dienst bereitzustellen.
7. Eingesetzte Dienstleister
7.1 Datenbank und Hosting
Für Datenbank und Hosting setzen wir einen Dienstleister mit Serverstandort Frankfurt am Main, Deutschland (EU), ein. Die Kundendaten werden nach den derzeit vorgesehenen Angaben dort gespeichert.
7.2 Web-Auslieferung
Für das Web-Hosting und die technische Auslieferung der Website setzen wir einen Infrastruktur-Dienstleister ein. Dabei kann eine Verarbeitung personenbezogener Daten in den Vereinigten Staaten von Amerika oder in anderen Staaten stattfinden.
7.3 Stripe
Stripe wird für Zahlungsabwicklung, Abrechnung und damit verbundene Sicherheitsprüfungen eingesetzt.
7.4 Apple und Google
Apple Wallet und Google Wallet werden für die Ausgabe und Speicherung digitaler Treuekarten eingesetzt. Apple und Google können dabei als eigenständig Verantwortliche tätig werden.
Mit Auftragsverarbeitern werden, soweit erforderlich, Vereinbarungen gemäß Artikel 28 DSGVO geschlossen. Eingesetzte Unterauftragsverarbeiter werden entsprechend den vertraglichen und gesetzlichen Anforderungen eingebunden.
8. Übermittlungen in Drittländer
JZA Media FZCO hat seinen Sitz in den Vereinigten Arabischen Emiraten. Auch wenn Kundendaten auf Servern in Frankfurt am Main gespeichert werden, kann ein Zugriff durch JZA Media FZCO aus den Vereinigten Arabischen Emiraten erfolgen. Dies stellt eine Übermittlung in ein Drittland dar.
Außerdem können durch unsere Infrastruktur- und Zahlungsdienstleister sowie durch Apple und Google oder deren Unterauftragnehmer Übermittlungen in die Vereinigten Staaten von Amerika oder andere Drittländer erfolgen.
Übermittlungen erfolgen nur, wenn die Voraussetzungen der Artikel 44 ff. DSGVO erfüllt sind. Je nach Empfänger und konkreter Konfiguration kommen insbesondere folgende Garantien in Betracht:
- ein Angemessenheitsbeschluss der Europäischen Kommission,
- eine Zertifizierung des jeweiligen US-Unternehmens nach dem EU-US Data Privacy Framework,
- Standarddatenschutzklauseln der Europäischen Kommission gemäß Artikel 46 DSGVO,
- ergänzende technische und organisatorische Maßnahmen sowie eine Überprüfung des jeweiligen Drittlandtransfers.
Für die Vereinigten Arabischen Emirate besteht nach dem derzeit bekannten Stand kein allgemeiner Angemessenheitsbeschluss der Europäischen Kommission. Für Zugriffe aus den Vereinigten Arabischen Emiraten sind daher regelmäßig geeignete Garantien nach Artikel 46 DSGVO, insbesondere Standarddatenschutzklauseln, erforderlich.
9. Speicherdauer
9.1 Kontodaten
Kontodaten werden grundsätzlich für die Dauer des Vertragsverhältnisses gespeichert. Nach Beendigung des Kontos werden die Daten spätestens innerhalb von 90 Tagen gelöscht, sobald sie nicht mehr für die Vertragsabwicklung, die Bearbeitung offener Vorgänge oder gesetzliche Pflichten benötigt werden.
9.2 Zahlungs- und Abrechnungsdaten
Zahlungs- und Rechnungsdaten werden so lange gespeichert, wie dies für die Abrechnung, die Prüfung von Zahlungsvorgängen und die Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist. Soweit deutsches oder europäisches Steuer- und Handelsrecht Anwendung findet, können Aufbewahrungsfristen von bis zu zehn Jahren gelten.
9.3 Gästedaten
Gästedaten werden im Auftrag des jeweiligen Betriebs für die Dauer des jeweiligen Treuekartenprogramms verarbeitet. Nach Beendigung des Programms, nach Weisung des Betriebs oder nach Wegfall des Verarbeitungszwecks werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sicherungskopien werden in der Regel innerhalb von 30 Tagen überschrieben.
9.4 Technische Protokolldaten
Technische Protokolldaten werden nur so lange gespeichert, wie dies für den sicheren Betrieb, die Fehleranalyse und die Abwehr von Angriffen erforderlich ist. In der Regel werden sie nach 30 Tagen gelöscht.
10. Betroffenenrechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
- Recht auf Auskunft über die verarbeiteten personenbezogenen Daten
- Recht auf Berichtigung unrichtiger oder unvollständiger Daten
- Recht auf Löschung personenbezogener Daten
- Recht auf Einschränkung der Verarbeitung
- Recht auf Datenübertragbarkeit
- Recht auf Widerspruch gegen Verarbeitungen auf Grundlage von Artikel 6 Abs. 1 lit. f DSGVO
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde
Zur Ausübung Ihrer Rechte können Sie sich per E-Mail an hey@repeatme.app wenden.
Wenn Ihre Anfrage Gästedaten betrifft, die ein Betrieb an Repeat übermittelt hat, kann es erforderlich sein, dass Sie sich zunächst an den jeweiligen Betrieb wenden. Der Betrieb ist für diese Daten regelmäßig Verantwortlicher. Wir unterstützen den Betrieb bei der Bearbeitung Ihrer Anfrage, soweit dies erforderlich ist.
11. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere bei der Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes, an dem ein möglicher Verstoß stattgefunden hat.
12. Keine automatisierten Einzelentscheidungen
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling mit rechtlicher Wirkung oder vergleichbarer erheblicher Wirkung findet nicht statt.
13. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich der Dienst, die eingesetzten Dienstleister oder die gesetzlichen Anforderungen ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.