Datenschutz an unseren digitalen Automaten
Diese Hinweise gelten für die digitalen Automaten der Simplix Solutions Vending GmbH. Sie ersetzen nicht die Datenschutzerklärung der Website.
1. Verantwortliche Stelle
Simplix Solutions Vending GmbH
Neuenkoog 3
25761 Westerdeichstrich
Deutschland
Vertreten durch: Mario Burmeister
Telefon: 04192 8190122
E-Mail: kontakt@simplix.solutions
Ein Datenschutzbeauftragter ist derzeit nicht bestellt. Anfragen zum Datenschutz richte bitte an die oben genannte E-Mail-Adresse.
2. Worum geht es?
An unseren Automaten verarbeiten wir Daten für drei getrennte Zwecke:
- den Kauf und die Zahlung abwickeln,
- erkennen, ob dieselbe Karte wiederkommt (Wiederkehrrate), ohne dich namentlich zu kennen,
- grob schätzen, wer vor dem Bildschirm steht (Altersgruppe und Geschlecht), ohne eine Person zu identifizieren.
Zweck 2 und Zweck 3 werden nicht zusammengeführt. Das Zahlungs-Token ist bewusst ohne demographische Daten aufgesetzt: Ihm werden zu keinem Zeitpunkt Kamera-Schätzungen (Altersgruppe, Geschlecht) zugeordnet.
Du musst nichts akzeptieren, um einen Snack zu kaufen. Diese Seite ist Information, keine Einwilligung.
3. Kauf und Zahlung
Was: Produkt, Preis, Zeitpunkt, Automatenstandort, Zahlungsstatus. Die Kartendaten verarbeitet unser Zahlungsdienstleister Nayax. Wir selbst speichern keine vollständige Kartennummer.
Zweck: Vertrag erfüllen, Zahlung einziehen, kassieren, steuern, nachfüllen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag: du kaufst, wir liefern den Artikel). Soweit Aufbewahrung gesetzlich vorgeschrieben ist: Art. 6 Abs. 1 lit. c DSGVO.
Empfänger: Nayax (Zahlungsabwicklung), Invenda (Automatenplattform / Verkaufsdaten). Banken und Kartennetze im üblichen Zahlungsweg.
4. Wiederkehrrate (Token)
Was: Beim Import nach SimplixERP bilden wir aus einem von Nayax gelieferten Kartenfragment (erste und letzte vier Ziffern) plus dem Kartensystem ein Einweg-Kennzeichen (HMAC), das wir selbst berechnen. Den geheimen Schlüssel speichern wir in Google Cloud Secret Manager. Die Ziffern speichern wir nach der Berechnung nicht. Dazu kommen Zeit und Automat des Kaufs sowie das gekaufte Produkt. Kein Name, keine Anschrift, keine vollständige Kartennummer, keine demographischen Daten. Das Token ist ein Pseudonym. Es bleibt personenbezogen im Sinne der DSGVO, weil es dieselbe Karte wiedererkennen kann.
Zweck: ausschließlich feststellen, ob und wie oft Kundinnen und Kunden zurückkommen (Wiederkehrrate je Standort). Das Token wird bewusst ohne demographische Daten geführt – es enthält keine Angaben zu Alter oder Geschlecht und wird nicht mit der Kameramessung verknüpft. Nicht: dich anschreiben, bewerten, profilieren oder identifizieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Wiederkehrrate je Standort). Dieser Zweck ist nicht nötig, um den einzelnen Kauf abzuschließen.
Wie wir das klein halten: In SimplixERP liegt nur das HMAC-Token, nicht die Karte. Token-Zeilen werden nach 90 Tagen zu Summen verdichtet (Anteil Wiederkehr, durchschnittliche Besuche) und das Token danach gelöscht. Verkaufszahlen ohne Personenbezug können länger bleiben. Token und Kameradaten werden nicht verknüpft.
Widerspruch: Schreib an kontakt@simplix.solutions. Nenne nach Möglichkeit Datum, Uhrzeit, Standort und die letzten vier Ziffern, soweit du sie kennst. Wir lassen das zugehörige Token sperren bzw. löschen.
5. Kamerasensor am Bildschirm
Was: Ein optischer Sensor (Software Quividi) verarbeitet das Kamerabild lokal in Millisekunden und löscht das Bild danach. Gespeichert werden nur Schätzungen: Anzahl der Personen, Altersgruppe und Geschlecht. Die Software erkennt ein Gesicht, identifiziert aber keine bestimmte Person und merkt sich niemanden über das Sichtfeld hinaus.
Zweck: Reichweite des Bildschirms messen, Inhalte bzw. Werbung relevanter ausspielen sowie Sortiment und Standort steuern. Dafür nutzen wir zusammengefasste Publikumsberichte je Standort und Zeitraum (z. B. Anteil der Altersgruppen). Eine geschätzte Kategorie kann einem Kaufvorgang (Produkt, Zeit, Automat) zugeordnet werden – nie dem Zahlungs-Token und nie einer Person.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Reichweite, relevanter Ausspielung sowie Sortiments- und Standortsteuerung).
Empfänger: Quividi (Sensor-Software), Invenda (Automatenplattform). Bilder werden nicht gespeichert und nicht an uns übermittelt.
Wir behandeln diese aggregierten Schätzungen als anonym, sobald kein Rückschluss auf eine Person mehr möglich ist. Solange das Einzelbild verarbeitet wird, ist das eine Verarbeitung. Deshalb steht der Hinweis auf dem Automaten.
Weitere Informationen zur Quividi-Lösung: quividi.com/privacy
6. Empfänger und Auftragsverarbeitung
Wir setzen Dienstleister ein, die weisungsgebunden für uns tätig sind (Art. 28 DSGVO), soweit sie nicht selbst Verantwortliche der Zahlung sind:
- Nayax – Zahlung, Transaktionshistorie, Lieferung des Kartenfragments an den Import
- Invenda Group AG – Automaten-Software, Verkaufs- und Gerätedaten
- Quividi – lokale Auswertung des Kamerabilds
- Google Cloud (Secret Manager) – Speicherung des HMAC-Schlüssels, nicht der Kartendaten
Daten verlassen uns nur, soweit das für Zahlung, Betrieb oder die genannten Analysen nötig ist. Soweit ein Dienstleister außerhalb der EU/EWR verarbeitet, geschieht das nur mit einem anerkannten Transferinstrument (z. B. Angemessenheitsbeschluss oder Standardvertragsklauseln).
7. Speicherdauer
- Kaufbelege und Buchhaltungsdaten: gesetzliche Fristen (in der Regel 8–10 Jahre). Ohne Token, ohne Kamerabild.
- Token-Zeilen für Wiederkehr: 90 Tage, dann Aggregation und Löschung des Tokens.
- Kamerabild: Millisekunden, dann nur noch aggregierte Schätzungen.
- Deine Datenschutzanfrage: bis zur Erledigung, danach nur noch so lange, wie wir den Vorgang nachweisen müssen.
8. Deine Rechte
Du hast, soweit die gesetzlichen Voraussetzungen vorliegen:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf berechtigtem Interesse, also Token-Analysen und Kameramessung (Art. 21 DSGVO)
E-Mail: kontakt@simplix.solutions
Für den Kauf selbst ist die Angabe der Zahlungsdaten erforderlich. Ohne Zahlung kein Artikel. Token-Analysen und Kameramessung sind dafür nicht nötig.
9. Beschwerde
Du kannst dich bei einer Datenschutzaufsicht beschweren, insbesondere beim Unabhängigen Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel, www.datenschutzzentrum.de.
10. Pflichtangaben, kein Einwilligungszwang
Diese Informationen erfüllen Art. 12 und 13 DSGVO. Ein Haken oder eine Unterschrift am Automaten ist nicht vorgesehen und nicht nötig.