Mess- und Marketing-Cookies würden wir nur mit deiner Einwilligung verwenden, und du kannst sie jederzeit widerrufen. Details

Cookie-Einstellungen

Du entscheidest, was du erlaubst. Deine Entscheidung wird in diesem Browser gespeichert, und du kannst sie jederzeit über die Schaltfläche „Cookie-Einstellungen“ unten auf der Seite ändern.

Ohne sie funktioniert die Seite nicht; sie lassen sich daher nicht abschalten und brauchen keine Einwilligung.

  • sessionid — Hält dich angemeldet und merkt sich, was du in einem Formular abgeschickt hast. (14 Tage)
  • csrftoken — Sicherheitstoken: verhindert, dass eine andere Website in deinem Namen ein Formular abschickt. (364 Tage)
  • django_language — Merkt sich, in welcher Sprache du die Seite liest. (Bis zum Schließen des Browsers)
  • loyaltee_member — Merkt sich, welches Mitglied du bist, damit du einem weiteren Geschäft mit einem Tipp beitreten kannst. (365 Tage)
  • loyaltee_consent — Merkt sich deine Cookie-Entscheidung, damit wir nicht auf jeder Seite erneut fragen. (180 Tage)

Sie zeigen, wie die Seite genutzt wird, damit wir sie verbessern können.

  • Ahrefs Web Analytics — Erstellt eine anonyme Statistik darüber, wie viele Besucher die Seite aufrufen und worauf sie klicken. (Verwendet kein Cookie)

Zur Messung und Personalisierung von Werbung.

Derzeit setzen wir kein solches Werkzeug ein. Führen wir eines ein, listen wir es hier auf und fragen dich erneut.

Zurück

Sicherheit

Wo die Daten liegen, wer darauf zugreifen kann und wie wir Anmeldungen, Karten und Guthaben schützen.

Wo die Daten liegen

  • Datenbank und Anwendung laufen auf einem selbst betriebenen Server in Magyarország.
  • Der Dienst ist nur über eine verschlüsselte (HTTPS-)Verbindung erreichbar. Der Datenverkehr erreicht den Server über das Netzwerk von Cloudflare; die Adresse des Servers ist nirgends veröffentlicht.
  • Das Cookie, das dich angemeldet hält, wird nur über eine verschlüsselte Verbindung übertragen.

Die Daten jedes Unternehmens getrennt

  • Jedes Mitglied, jedes Produkt, jeder Verkauf und jede Kampagne wird an ein Unternehmen gebunden gespeichert, und jede Abfrage filtert ausdrücklich auf dieses eine Unternehmen. Automatische Tests prüfen, dass kein Geschäft die Daten eines anderen sehen oder verwenden kann.
  • Berechtigungen gelten pro Unternehmen — Inhaber, Manager oder Thekenpersonal — und ein Teammitglied lässt sich auf einzelne Standorte beschränken. Wenn du einen Zugang entziehst, greift das beim nächsten Klick.
  • Der letzte Inhaber kann nicht entfernt werden, sodass ein Konto nie ohne Inhaber bleibt.

Anmelden

Mitarbeitende der Unternehmen

  • Wir speichern keine Passwörter, nur einen nicht umkehrbaren, gesalzenen Hash (PBKDF2). Zu kurze, zu häufige oder nur aus Ziffern bestehende Passwörter werden abgelehnt.
  • Wiederholte fehlgeschlagene Anmeldeversuche werden gebremst.
  • Es gibt keine offene Registrierung: Ein Mitarbeiterkonto entsteht nur beim Anlegen eines Unternehmens oder über die Einladung eines Inhabers.

Stammkunden

  • Stammkunden haben kein Passwort. Beim Beitritt erhalten sie einen 6-stelligen Einmalcode, der 10 Minuten gültig ist und höchstens 5 Versuche zulässt. Wir speichern den Code nur als Hash.
  • Pro Stunde lässt sich für eine Adresse und von einer Internetverbindung aus nur eine begrenzte Zahl von Codes anfordern.
  • Keine unserer Seiten verrät, ob eine E-Mail-Adresse oder Telefonnummer bei uns registriert ist.

Die Karte und das Guthaben

  • Eine Karte wird durch einen nicht erratbaren, geheimen Link identifiziert — denselben, den ihr QR-Code enthält. Einlösen kann nur angemeldetes Personal des Unternehmens an der Theke.
  • Auf einer an der Theke angelegten Karte wird sofort gesammelt, eingelöst werden kann aber erst, nachdem das Mitglied seine Adresse über den per E-Mail erhaltenen Link bestätigt hat.
  • Das Guthaben ist ein Journal, in das nur geschrieben wird: Jede Gutschrift, Einlösung und jeder Verfall ist eine eigene Zeile, die nachträglich weder geändert noch gelöscht werden kann. Ein Fehler wird durch eine Gegenbuchung korrigiert, sodass sich jedes Guthaben auf seine Bewegungen zurückführen lässt.
  • Wird derselbe Verkauf zweimal gesendet — etwa durch einen doppelten Tipp auf die Schaltfläche —, wird er nur einmal erfasst.

Zahlung

Die Zahlungen für Abonnements wickelt Stripe ab. Deine Kartendaten gibst du auf Stripes eigener Seite ein; sie erreichen uns nicht, und wir speichern sie nicht.

Hochgeladene Bilder

Hochgeladene Logos und Bilder werden zugeschnitten und neu kodiert. Dabei gehen die in ein Foto eingebetteten Metadaten — etwa der Aufnahmeort — verloren.

Was wir nicht aufbewahren

  • Wenn ein Unternehmen sein Konto schließt, löschen wir seine Daten nach 90 Tagen endgültig.
  • Endet die letzte Mitgliedschaft eines Mitglieds, löschen wir seine persönliche Kennung nach 30 Tagen.
  • Die Einzelheiten stehen in der Datenschutzerklärung.

Eine Sicherheitslücke gefunden?

Schreib uns an [email protected]. Bitte veröffentliche die Einzelheiten nicht, bevor wir den Fehler behoben haben.