Änderungen: Datenschutzerklärung

Stand Oktober 2026 (veröffentlicht 01.10.2026) → Stand Oktober 2026 (2) (veröffentlicht 01.10.2026)

14 geändert 6 neu 3 entfallen

Betroffene Abschnitte: Datenschutzerklärung · 9. Prüfung hochgeladener Bilder mit automatisierter Vorprüfung (OpenAI) · 28. Konto-Löschung: Befragung, Angebot und Benachrichtigung unseres Teams · 28. Rückmeldungen zur neuen Editor-Oberfläche (BETA) · 29. Konto-Löschung: Befragung, Angebot und Benachrichtigung unseres Teams · 30. Bestellung von NFC-Produkten / Versand · 31. Eigene Domains (Custom Domains) · 32. Empfänger und Auftragsverarbeiter · 33. Speicherdauer und Löschung · 33. Datensicherheit · 34. Datensicherheit · 35. Ihre Rechte als betroffene Person · 36. Beschwerderecht bei einer Aufsichtsbehörde · 37. Pflicht zur Bereitstellung · 38. Automatisierte Entscheidungsfindung · 39. Aktualität und Änderung dieser Erklärung

entfällt · neu · unverändertes Umfeld

Datenschutzerklärung
Datenschutzerklärung
Stand: Oktober 2026 (2) · nach der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG), dem Digitale-Dienste-Gesetz (DDG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
1. Verantwortlicher
9. Prüfung hochgeladener Bilder mit automatisierter Vorprüfung (OpenAI)
Jedes Dokument können Sie einzeln mit einer PIN sperren; die übrigen Dokumente derselben Karte bleiben davon unberührt. Hinweis: Der PIN ist eine weiche Zugangssperre, kein Schutz für hochsensible Daten. Die Dokumentdateien liegen außerhalb des öffentlich erreichbaren Verzeichnisses und werden ausschließlich über einen gesonderten, zugriffsgeprüften Abruf ausgeliefert.
9. Automatisierte Prüfung hochgeladener Bilder mit automatisierter Vorprüfung (OpenAI)
Um die Veröffentlichung rechtswidriger Inhalte und fremden Bildmaterials zu verhindern, lassen wir prüfen unsere Mitarbeiter hochgeladene Bilder (Profil- und Coverbilder, Galerie- und Vorschaubilder) Vorschaubilder, Logos im QR-Code). Zur Unterstützung lassen wir die Bilder vorab automatisiert prüfen. vorprüfen; das Ergebnis ist lediglich ein Hinweis, der die Reihenfolge der Prüfung bestimmt. Wir nutzen dafür die Programmierschnittstelle der OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland („OpenAI"). Übermittelt wird das jeweilige Bild; bei der zusätzlichen Prüfung auf fremdes Bildmaterial außerdem Name, Position und Firma des Karteninhabers als Einordnungshilfe. Weitere Konto-, Karten- oder Besucherdaten werden nicht übertragen. Nach den API-Bedingungen von OpenAI werden die übermittelten Daten nicht zum Training von Modellen verwendet.
Die technische Verarbeitung kann dabei durch die OpenAI, L.L.C. in den USA erfolgen. Die Übermittlung ist durch die von OpenAI angebotenen Garantien abgesichert (Angemessenheitsbeschluss nach Art. 45 DSGVO – EU-US Data Privacy Framework – bzw. EU-Standardvertragsklauseln nach Art. 46 DSGVO).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer rechtskonformen Plattform und am Schutz der Rechte Dritter) sowie Art. 6 Abs. 1 lit. c DSGVO, soweit uns gesetzliche Prüf- und Reaktionspflichten treffen. Zum Ergebnis der Prüfung Ob ein Bild beanstandet und zu den daraus folgenden Maßnahmen siehe den eine Karte gesperrt wird, entscheidet ausschließlich ein Mitarbeiter (siehe Abschnitt „Automatisierte Entscheidungsfindung". Entscheidungsfindung").
10. Karte in Google Wallet speichern
28. Konto-Löschung: Befragung, Angebot und Benachrichtigung unseres Teams
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 312k bzw. § 356a BGB (gesetzliche Pflicht zur Bereitstellung der Kündigungs- und Widerrufsfunktion sowie zur Eingangsbestätigung) und Art. 6 Abs. 1 lit. b DSGVO (Abwicklung des Vertrags). Die Erklärung und die zugehörige Bestätigungs-E-Mail bewahren wir als Nachweis bis zum Ende des dritten Jahres nach ihrem Eingang auf (regelmäßige Verjährung, §§ 195, 199 BGB) und löschen sie danach automatisch; die Bestätigungsseite ist 90 Tage über den Link in der E-Mail abrufbar.
28. Konto-Löschung: Befragung, Angebot und Benachrichtigung unseres Teams
28. Rückmeldungen zur neuen Editor-Oberfläche (BETA)
Im einfachen Editor, unserer neuen Oberfläche zum Bearbeiten von Karten, bitten wir angemeldete Nutzerinnen und Nutzer zeitweise um eine freiwillige, kurze Rückmeldung: eine Einschätzung in drei Stufen und optional einen Freitext. Zu jeder abgegebenen Rückmeldung speichern wir die Einschätzung, den Freitext, die Oberfläche, aus der sie kam, die bearbeitete Karte, Ihr Nutzerkonto und den Zeitpunkt. So können wir die Bedienung verbessern und bei Bedarf gezielt nachfragen, wenn etwas unverständlich war.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, unser Angebot verständlicher und einfacher bedienbar zu machen. Die Angabe ist freiwillig — ohne Rückmeldung ändert sich an der Nutzung nichts. Einsehen können die Rückmeldungen nur unsere Administratoren; eine Übermittlung an Dritte findet nicht statt. Die Rückmeldungen werden nach 365 Tagen automatisch gelöscht, mit der Löschung Ihres Kontos sofort, und sind im Datenexport Ihres Kontos enthalten. Bitte tragen Sie in den Freitext keine sensiblen Daten ein.
29. Konto-Löschung: Befragung, Angebot und Benachrichtigung unseres Teams
Bevor Sie Ihr Konto löschen, fragen wir Sie, warum Sie gehen möchten und was wir ändern müssten, damit Sie bleiben. Die Antwort ist freiwillig; die Löschung ist jederzeit auch ohne Antwort möglich. Je nach Grund zeigen wir Ihnen Alternativen (etwa den kostenlosen Tarif oder ein Gespräch mit uns) und bei bezahlten Tarifen ein befristetes Rabattangebot, über das Sie mit Preisvorschlägen verhandeln können.
30. Bestellung von NFC-Produkten / Versand
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, die Gründe für Kündigungen zu verstehen, unser Angebot zu verbessern und Kundinnen und Kunden, die gehen möchten, eine passende Alternative anzubieten. Nehmen Sie ein Angebot an, ist Rechtsgrundlage zusätzlich Art. 6 Abs. 1 lit. b DSGVO (Anpassung Ihres Vertrags).
29. 30. Bestellung von NFC-Produkten / Versand
Bestellen Sie physische Produkte (z. B. NFC-Karten oder -Tags), verarbeiten wir die für die Abwicklung und den Versand erforderlichen Daten (z. B. Name, Lieferanschrift, Bestelldetails). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Zur Zustellung geben wir die erforderlichen Daten an das beauftragte Versand-/Logistikunternehmen weiter.
30. 31. Eigene Domains (Custom Domains)
Verbinden Sie eine eigene Domain mit einer Karte, verarbeiten wir die hierfür erforderlichen technischen Angaben (z. B. Domainname, Verifizierungstoken) zur Einrichtung und zum Betrieb. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
31. 32. Empfänger und Auftragsverarbeiter
Eine Weitergabe Ihrer Daten erfolgt nur, soweit dies zur Diensterbringung erforderlich oder gesetzlich zulässig ist. Wir setzen sorgfältig ausgewählte Dienstleister ein, die für uns als Auftragsverarbeiter nach Art. 28 DSGVO tätig sind, insbesondere:
32. Empfänger und Auftragsverarbeiter
Stripe Payments Europe Ltd. (Zahlungsabwicklung – als eigener Verantwortlicher);
OpenAI Ireland Limited (automatisierte Bildprüfung, Vorprüfung von Bildern, Drittlandbezug USA – siehe oben);
Google Ireland Limited (Anmeldung mit Google, Drittlandbezug USA – nur auf Ihre Aktion, siehe oben);
33. Speicherdauer und Löschung
Für die Reichweitenmessung auf Karten nutzen wir die MaxMind-GeoLite2-Datenbank rein lokal; ein Datenabfluss an MaxMind findet hierbei nicht statt. Matomo betreiben wir selbst auf eigener Infrastruktur; es findet insoweit keine Weitergabe an Dritte statt.
32. 33. Speicherdauer und Löschung
Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (z. B. handels- und steuerrechtlich bis zu 10 Jahre für Rechnungsdaten gemäß § 257 HGB, § 147 AO) bestehen. Konto- und Karteninhalte werden mit Löschung des Kontos entfernt. Im Dashboard stehen Ihnen ein Datenexport (JSON) sowie die Konto-Löschung als Self-Service zur Verfügung.
33. Datensicherheit
34. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen (Art. 32 DSGVO). Passwörter und PINs werden ausschließlich als sicherer Hash (Argon2id) gespeichert, niemals im Klartext. Die Datenübertragung erfolgt verschlüsselt (TLS). Hochgeladene Bilder werden serverseitig neu kodiert und um Metadaten (z. B. EXIF/Standortdaten) bereinigt; das gilt auch für Bilder, aus denen wir ein PDF erzeugen. Hochgeladene PDF-Dateien werden nicht neu kodiert, sondern vor der Ablage strukturell geprüft und bei aktiven Inhalten abgelehnt (siehe Abschnitt „Bereitstellung der digitalen Visitenkarten"). Hochgeladene Dateien speichern wir außerhalb des öffentlich erreichbaren Verzeichnisses und liefern sie über eigene Abrufe der Anwendung aus. Bilder einer veröffentlichten Karte sind dabei – wie die Karte selbst – öffentlich abrufbar; Dokumente dagegen nur nach Prüfung von Veröffentlichung, Tarif und einer etwaigen PIN.
34. 35. Ihre Rechte als betroffene Person
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf:
36. Beschwerderecht bei einer Aufsichtsbehörde
Widerspruchsrecht: Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten, können Sie der Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen.
35. 36. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für den Verantwortlichen zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach. Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts wenden.
36. 37. Pflicht zur Bereitstellung
Die Bereitstellung bestimmter Daten ist für den Abschluss und die Durchführung des Vertrags erforderlich (z. B. E-Mail-Adresse für das Konto). Ohne diese Daten können wir den Dienst nicht oder nicht vollständig bereitstellen.
37. 38. Automatisierte Entscheidungsfindung
Führt die automatisierte Bildprüfung (siehe oben) zu einem Treffer, wird die betroffene Karte vorsorglich gesperrt und der Karteninhaber darüber per E-Mail informiert. Insoweit findet eine automatisierte Entscheidung im Sinne des Art. 22 DSGVO statt; sie ist für die Durchführung des Vertrags und die Einhaltung unserer Pflichten erforderlich (Art. 22 Abs. 2 lit. a und lit. b DSGVO). Sie können die Entscheidung jederzeit überprüfen lassen: Wenden Sie sich an unseren Kundenservice – die Freigabe erfolgt ausschließlich durch eine natürliche Person nach manueller Prüfung. Sie haben zudem das Recht, Ihren Standpunkt darzulegen und die Entscheidung anzufechten. Ein Profiling findet darüber hinaus nicht statt.
Eine ausschließlich automatisierte Entscheidung im Sinne des Art. 22 DSGVO findet nicht statt. Die automatisierte Vorprüfung hochgeladener Bilder (siehe oben) gibt unseren Mitarbeitern lediglich Hinweise; sie sperrt keine Karte. Ob ein Bild beanstandet und eine Karte gesperrt wird, entscheidet ausschließlich eine natürliche Person nach Ansicht des Bildes. Wird eine Karte gesperrt, informieren wir den Karteninhaber; er kann seinen Standpunkt darlegen und eine erneute Prüfung durch unseren Kundenservice verlangen. Ein Profiling findet nicht statt.
38. 39. Aktualität und Änderung dieser Erklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen der von uns durchgeführten Verarbeitungen oder der Rechtslage dies erforderlich machen. Es gilt jeweils die hier veröffentlichte aktuelle Fassung.