Datenschutzerklärung
Stand: 22. Juli 2026
1. Verantwortliche und Rollen
Für diese Website, die Walify-Plattform, die Geschäftskundenkonten, Vertragskommunikation und Support ist die Walify GmbH i. G., Nelkenstr. 17, 63263 Neu-Isenburg, Deutschland, vertreten durch den Geschäftsführer Henry Wang, verantwortlich. Kontakt: info@getwalify.de.
Für die Verarbeitung von Gäste- und Endkundendaten innerhalb eines Treueprogramms ist grundsätzlich das jeweilige Restaurant bzw. der jeweilige Betrieb verantwortlich. Walify betreibt die technische Plattform insoweit als Auftragsverarbeiter nach Art. 28 DSGVO auf Weisung des Restaurants.
Walify GmbH i. G., vertreten durch den Geschäftsführer Henry Wang
Nelkenstr. 17, 63263 Neu-Isenburg, Deutschland
E-Mail: info@getwalify.de
Wenn du dich bei einem Restaurant registrierst, wende dich mit Datenschutzanfragen entweder direkt an dieses Restaurant oder an Walify. Wir leiten dein Anliegen an den zuständigen Verantwortlichen weiter, sofern wir es nicht selbst beantworten müssen.
2. Welche Daten verarbeitet werden
- Website- und Serverdaten: IP-Adresse, Datum/Uhrzeit, aufgerufene Seite, Browser-/Geräteinformationen, Referrer und technische Logdaten.
- Restaurant- und Teamkonten: Name, E-Mail-Adresse, Login- und Authentifizierungsdaten, Rollen, Mitarbeiter-/PIN-Daten, Restaurant-Stammdaten, Einstellungen, Logos, Bilder, Vertrags- und Supportkommunikation.
- Gäste-Treuekonto: Name, optional Geburtstag als Tag/Monat ohne Geburtsjahr, Kundennummer, QR-/Wallet-Token, Stempel/Punkte, Besuchszeitpunkte, Einlösungen, Coupons, Kartendesign, Einwilligungsstatus und Zeitstempel.
- Walify-App-Profil: Anzeigename, selbst gewählter Handle, Freundschafts- und Sichtbarkeitseinstellungen sowie ein optional hochgeladenes Profilbild. Das Profilbild ist für die Anzeige im Social-Profil, auf der QR-Karte und in Freundesansichten öffentlich abrufbar; Walify veröffentlicht jedoch keine E-Mail-Adresse oder Karten- und Prämienstände im Social-Profil.
- Altersfreigabe für Social-Funktionen: Wenn diese Funktion freigegeben ist, wird das von dir eingegebene vollständige Geburtsdatum verarbeitet, um die altersabhängige Freigabe zu berechnen. Im App-Profil speichert Walify statt des Geburtsdatums das daraus abgeleitete Freigabedatum sowie Erklärungszeitpunkt, Richtlinienversion und Ländergrundlage. Aus dem Freigabedatum lässt sich das eingegebene Geburtsdatum regelmäßig exakt zurückrechnen; nur in seltenen Schalttags-Konstellationen kann die Zuordnung mehrdeutig sein.
- Einwilligung in die Sichtbarkeit für Freunde: Bevor Walify ein Freundesprofil anlegt, holen wir eine eigene, von der Analyse-Einwilligung getrennte Zustimmung ein. Gespeichert werden die zugestimmte Fassung des Einwilligungstextes, der Zeitpunkt der Zustimmung und – falls erfolgt – der Zeitpunkt des Widerrufs. Ändert sich der Text inhaltlich, fragen wir erneut; bis dahin ruht das Freundesprofil.
- Freundschaften, gemeinsame Besuche und Markierungen: Freundschaftsanfragen und bestätigte Freundschaften, dein Einladungscode, ob du das Teilen von Besuchen eingeschaltet hast, belegte gemeinsame Besuche (Restaurant, Zeitfenster und die beiden zugehörigen Besuchsnachweise) sowie Markierungen von Freunden in Beiträgen. Sichtbar sind diese Angaben nur für die jeweils beteiligte Person, nicht öffentlich.
- Blockierungen und Meldungen: Wen du blockiert hast, sowie Meldegrund, optionaler Freitext, Zeitpunkt und Bearbeitungsstand einer von dir abgegebenen oder dich betreffenden Meldung. Meldungen erzeugen einen internen Prüfvorgang, in dem Walify die gemeldete Person, den Meldegrund und den Zeitpunkt sieht.
- Wallet-Karten: Kartennummer, QR-Code, Punkte- oder Stempelstand, Restaurantname, Wallet-Link, Geräte-/Pass-Registrierungen für Apple-Wallet-Updates und bei Google Wallet die zur Karte erforderlichen Objekt- und Kontobezeichnungen.
- Reservierungen: Name, Telefonnummer, E-Mail-Adresse, Personenzahl, Reservierungszeitpunkt, Status und optionale Notizen, sofern das Restaurant die Reservierungsfunktion nutzt.
- Community- und Feedbackfunktionen: Beiträge, Antworten, Likes, Umfrageantworten, Bewertungs- und Feedbackangaben, sofern diese Funktionen beim jeweiligen Restaurant aktiv sind.
- Standortdaten: In der Mobile-App kannst du freiwillig Standortzugriff beim Verwenden der App erlauben, um nahe Restaurants relevanter zu sortieren. Walify fordert hierfür keinen Hintergrundzugriff an. Die Kundenkarten-Ausgabe im Browser fragt keinen Gerätestandort ab.
- Lokale Speicherung: technisch notwendige Kennungen, Token und Darstellungszustände im Browser, damit deine Karte wieder erkannt wird und sensible Kartenlinks geschützt sind.
3. Zwecke und Rechtsgrundlagen
- Bereitstellung der Website und Plattform: Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an einem sicheren und funktionsfähigen Dienst.
- Geschäftskundenkonten, Onboarding, Verträge und Support: Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Anbahnung oder Durchführung eines Vertrags erforderlich ist; ergänzend Art. 6 Abs. 1 lit. f DSGVO für Missbrauchsvermeidung und Nachvollziehbarkeit.
- Treueprogramm für Gäste: Art. 6 Abs. 1 lit. b DSGVO zur Teilnahme am Treueprogramm bzw. zur Durchführung der vom Restaurant angebotenen Leistungen.
- App-Profil und optionales Profilbild: Art. 6 Abs. 1 lit. b DSGVO zur Bereitstellung der von dir gewählten Profil- und Social-Funktionen. Das Hochladen eines Profilbilds ist freiwillig; ohne Foto zeigt Walify Initialen an.
- Altersfreigabe für optionale Social-Funktionen: Art. 6 Abs. 1 lit. b DSGVO zur Bereitstellung der von dir gewählten Funktion und Art. 6 Abs. 1 lit. f DSGVO für Jugend- und Missbrauchsschutz.
- Sichtbarkeit für Freunde, gemeinsame Besuche und Markierungen: Art. 6 Abs. 1 lit. a DSGVO. Die Zustimmung ist freiwillig und getrennt von allen anderen Einwilligungen; ohne sie legt Walify kein Freundesprofil an, und Karten, Punkte und Prämien funktionieren unverändert weiter. Du kannst jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf beendet das Freundesprofil: Freundschaften und offene Anfragen werden gelöscht, das Teilen von Besuchen wird ausgeschaltet, Markierungen von dir werden ausgeblendet und deine Beiträge und Kommentare werden entfernt. Blockierungen bleiben aus Sicherheitsgründen bestehen. Eine erneute Zustimmung stellt gelöschte Freundschaften, Beiträge und Kommentare nicht wieder her.
- Blockieren, Melden und Moderation: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist der Schutz der übrigen Nutzerinnen und Nutzer vor Belästigung, Identitätsmissbrauch und Spam sowie die Nachvollziehbarkeit von Moderationsentscheidungen.
- Wallet-Karten und transaktionale Kartenupdates: Art. 6 Abs. 1 lit. b DSGVO, damit die Karte erstellt, angezeigt und bei Punkten, Stempeln, Coupons oder Einlösungen aktualisiert werden kann.
- Marketing-, Aktions-, Geburtstags- und Geofence-Nachrichten: Art. 6 Abs. 1 lit. a DSGVO, soweit du hierfür freiwillig eingewilligt hast. Du kannst die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
- Standortbasierte Empfehlungen: Art. 6 Abs. 1 lit. a DSGVO, wenn du den Standortzugriff in der Mobile-App erlaubst.
- Reservierungen, Community und Feedback: Art. 6 Abs. 1 lit. b DSGVO, soweit du die jeweilige Funktion nutzt; ergänzend Art. 6 Abs. 1 lit. f DSGVO für Moderation, Sicherheit und Missbrauchsschutz.
- Gesetzliche Pflichten und Nachweise: Art. 6 Abs. 1 lit. c DSGVO, soweit handels-, steuer- oder sonstige gesetzliche Aufbewahrungs- und Nachweispflichten bestehen.
4. Einwilligungen und Widerruf
Die Akzeptanz dieser Datenschutzerklärung und eine Einwilligung in Produktanalyse oder werbliche Nachrichten sind getrennt zu behandeln. Die Teilnahme am Treueprogramm darf nicht davon abhängen, dass du freiwillige Analyse oder Marketingnachrichten akzeptierst.
In der Mobile-App kannst du freiwillig der Produktanalyse zustimmen. Ohne diese Einwilligung bleibt PostHog deaktiviert. Die App speichert deine Entscheidung mit Zeitpunkt und Einwilligungsversion lokal für das jeweils aktive Gast- oder Benutzerkonto. Du kannst sie jederzeit in den App-Einstellungen mit Wirkung für die Zukunft widerrufen.
Soweit du in Marketing-, Aktions-, Geburtstags- oder Geofence-Nachrichten einwilligst, speichern wir den Einwilligungsstatus, den Zeitpunkt und die Version der Datenschutzerklärung. Ein Widerruf ist jederzeit über das Restaurant oder per E-Mail an info@getwalify.de möglich. Transaktionale Kartenupdates, die für die Funktion deiner Karte erforderlich sind, können weiterhin erfolgen.
5. Empfänger und Dienstleister
Zur Bereitstellung der Plattform werden nur Dienstleister eingesetzt, die für den jeweiligen Zweck erforderlich sind. Dazu gehören insbesondere:
- Walify GmbH i. G. (Plattform-Betrieb), Neu-Isenburg, Deutschland
- Supabase Inc. für Datenbank, Authentifizierung und Storage.
- Vercel Inc. für Hosting der Web-Anwendung, Auslieferung und Server-Logs.
- Apple Inc. für Apple Wallet, Pass-Updates und APNs-Pushdienst.
- Google Ireland Ltd. / Google LLC für Google Wallet und Wallet-Objekte.
- PostHog Inc. nur bei einer später gesondert freigegebenen Produktanalyse und ausschließlich nach Einwilligung.
- Kommunikationsanbieter der Nutzer, wenn du uns per E-Mail, Telefon oder WhatsApp kontaktierst.
Die für RC1 vorgesehene App-Konfiguration deaktiviert Produktanalyse einschließlich PostHog technisch. Vor einer späteren Aktivierung werden Dienstleister, Hostingregion, Löschweg, Speicherdauer und Rechtsgrundlage erneut geprüft und diese Erklärung bei Bedarf aktualisiert.
6. Drittlandübermittlungen
Einige Dienstleister, insbesondere Vercel, Apple und Google, haben Sitz oder technische Infrastruktur außerhalb der Europäischen Union. Soweit personenbezogene Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien, insbesondere EU-Standardvertragsklauseln, Angemessenheitsbeschlüssen wie dem EU-US Data Privacy Framework, oder in Einzelfällen auf Grundlage gesetzlicher Ausnahmen.
7. Standortdaten
Die Kundenkarten-Ausgabe im Browser vergibt keine Stempel und fragt keinen Gerätestandort ab. Stempel oder Punkte vergibt ausschließlich authentifiziertes Personal beziehungsweise der Inhaber.
Für Empfehlungen in der Mobile-App wird nur die Berechtigung „Beim Verwenden der App“ angefordert. Die App fordert weder eine Freigabe „Immer“ noch Standortzugriff im Hintergrund an. Du kannst die Berechtigung im Betriebssystem jederzeit auf ungefähr, genau, einmalig oder gar nicht beschränken. Die Einstellungsseite liest lediglich den vom Betriebssystem gemeldeten Berechtigungsstatus und ruft dort keine Position ab.
Die Anzeige einer Wallet-Karte auf dem Sperrbildschirm in der Nähe eines Restaurants wird durch Apple Wallet bzw. Google Wallet gesteuert. Dafür werden Restaurantstandorte in die Karte bzw. das Wallet-Objekt eingebettet; Walify erhält dadurch keine laufenden Bewegungsdaten von deinem Gerät.
8. Cookies und lokale Speicherung
Für Login, Sicherheit und Kartenfunktion werden technisch notwendige Cookies sowie lokale Speichertechniken eingesetzt. Dazu gehören z. B. Login-Sitzungen, Kundenkennung, Kundentoken, Wallet-Fallbacks und Anzeigezustände. Diese Speicherung ist für den gewünschten Dienst erforderlich (§ 25 Abs. 2 TDDDG).
In der für RC1 vorgesehenen App-Konfiguration werden weder der Onboarding-Ablauf noch Produktnutzungsdaten an Analyseanbieter oder den Walify-Analysedienst gesendet. Bei einer späteren gesonderten Aktivierung würde ein zufälliges Sitzungstoken nur im Arbeitsspeicher des Geräts verbleiben, zusammen mit den erlaubten Onboarding-Ereignissen aber auf dem Walify-Server gespeichert. Produktanalyse über PostHog setzt zusätzlich die Auswahl „Alle akzeptieren“ voraus. Bei „Nur notwendige“ bleibt PostHog deaktiviert. Die Analyse-Einwilligung gilt nicht für Werbung oder Push-Mitteilungen; diese werden separat abgefragt.
9. Speicherdauer und Löschung
Gäste-Treuekonten werden gespeichert, solange das jeweilige Treuekonto besteht oder das Restaurant die Daten zur Durchführung des Treueprogramms benötigt. Du kannst dein Treuekonto über die Kartenansicht löschen oder die Löschung über das Restaurant bzw. Walify verlangen.
Das Löschen des Walify-App-Kontos entfernt das App-Profil einschließlich eines von Walify gespeicherten Profilbilds, Social-Beziehungen und private Social-Medien. Verknüpfte Restaurant-Treuekonten werden dabei entkoppelt, aber nicht automatisch als Treuekonto gelöscht. Das jeweilige Treuekonto kann separat über die Kartenansicht oder das Restaurant gelöscht werden. Dabei werden lokale Apple-Wallet-Registrierungen und Passdateien best effort entfernt und das Google-Wallet-Objekt best effort deaktiviert und neutralisiert. Daten, die aus gesetzlichen Gründen, zur Abrechnung, zur Missbrauchsabwehr oder zur Erfüllung berechtigter Nachweispflichten erforderlich sind, werden gesperrt, anonymisiert oder nur solange aufbewahrt, wie der jeweilige Zweck besteht.
Im Einzelnen entfernt die Löschung des App-Kontos das Freundesprofil samt Einwilligungsstand, alle Freundschaften und offenen Anfragen, Blockierungen in beide Richtungen, belegte gemeinsame Besuche und Markierungen, Likes und Kommentare sowie deine Beiträge einschließlich der dazugehörigen Fotos und Videos aus dem privaten Medienspeicher. Meldungen, die du abgegeben hast oder die dich betreffen, verlieren ihren Personenbezug: Der Freitext wird entfernt, die Verknüpfung zu deinem Konto aufgehoben und ein noch offener Vorgang geschlossen. In internen Prüf- und Betriebsübersichten wird deine Nutzerkennung ebenfalls entfernt; erhalten bleiben dort nur Angaben ohne Personenbezug wie Meldegrund, Zeitpunkt und getroffene Entscheidung.
Server-Logs werden nur kurzfristig vorgehalten, soweit sie nicht im Einzelfall zur Sicherheitsanalyse oder Rechtsverfolgung benötigt werden. Restaurant- und Vertragsdaten werden nach Vertragsende nach gesetzlichen Aufbewahrungsfristen gelöscht oder gesperrt.
Mobile Analyseereignisse sind in der für RC1 vorgesehenen Konfiguration deaktiviert. Eine spätere Aktivierung erfolgt erst, nachdem ein verbindlicher Löschweg und eine konkrete Speicherdauer festgelegt und veröffentlicht wurden.
10. Datensicherheit
Die Übertragung erfolgt verschlüsselt per TLS/HTTPS. Walify setzt rollenbasierte Zugriffe, Mandantentrennung je Restaurant, serverseitige Zugriffskontrollen, Kundentoken für sensible Kartenlinks, private Storage-Buckets für Wallet-Dateien, Rate-Limits, Protokollierung sicherheitsrelevanter Vorgänge und regelmäßige Sicherungsmaßnahmen der Infrastruktur ein. Der Zugriff auf Produktivsysteme ist auf berechtigte Personen beschränkt.
11. Deine Rechte
Du hast nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Soweit eine Verarbeitung auf Einwilligung beruht, kannst du diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung deiner Rechte wende dich an das jeweilige Restaurant oder an info@getwalify.de. Außerdem hast du das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, z. B. beim Hessischen Beauftragten für Datenschutz und Informationsfreiheit.
12. Automatisierte Entscheidungen
Eine automatisierte Entscheidungsfindung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO findet nicht statt. Prämienlogiken dienen der Durchführung des Treueprogramms und erzeugen keine vergleichbaren rechtlichen Wirkungen.
13. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Für neue Registrierungen wird die jeweils akzeptierte Version dokumentiert.
Walify GmbH i. G., vertreten durch den Geschäftsführer Henry Wang, Nelkenstr. 17, 63263 Neu-Isenburg. Vollständige Angaben zur Walify GmbH i. G. findest du im Impressum.