Stand: 23. September 2026
Der Schutz Ihrer persönlichen Daten ist uns besonders wichtig. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, BDSG, TDDDG). In diesen Datenschutzinformationen informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website.
Bernhard Binder
Untergath 53
47805 Krefeld, Deutschland
E-Mail: support@bispicy.com
Wenn Sie per E-Mail oder über Kontaktformular Kontakt mit uns aufnehmen, werden Ihre angegebenen Daten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Zur Nutzung unserer Dienste können Sie sich mit einer E-Mail-Adresse und einem Passwort registrieren. Wir speichern diese Daten zur Bereitstellung der Dienste und zur Kundenbetreuung.
Auf Wunsch des Kunden versendet die Kassen-App Kassenbelege, digitale Bons und DIN-A4-Rechnungen per E-Mail an die vom Kunden angegebene E-Mail-Adresse. Betreiber und berechtigte Mitarbeiter können sich zudem Berichte, Tagesabschlüsse und Belege an eine selbst konfigurierte E-Mail-Adresse zusenden lassen (E-Mail-Export). Die E-Mail-Adresse wird hierfür an unseren Server übertragen und ausschließlich zum Versand des angeforderten Dokuments verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, z. B. Rechnungsstellung) bzw. lit. f DSGVO (berechtigtes Interesse an der angeforderten Zustellung); erfolgt der Belegversand auf freiwilligen Wunsch des Kunden, stützt er sich auf dessen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Der Versand erfolgt über unseren Server bzw. den vom Betreiber konfigurierten Mail-Dienstleister (Auftragsverarbeiter für den reinen Versand). Eine Weitergabe an Dritte zu deren eigenen Zwecken findet nicht statt. Die E-Mail-Adresse wird nur so lange gespeichert, wie es für den Versand bzw. die gesetzliche Aufbewahrung des Belegs erforderlich ist.
Für die Zahlungsabwicklung nutzen wir den Dienstleister Stripe. Kreditkartendaten werden ausschließlich bei Stripe gespeichert und verarbeitet, nicht auf unseren Servern.
Die Kassen-App hält auf dem Gerät ein 48-Stunden-Ablaufprotokoll zu Zahlungsvorgängen vor (Zahlungsart, Kartenart, maskierte Kartennummer, Betrag, Terminal-Ergebnis); eine Übertragung an uns erfolgt nur auf ausdrückliche Anforderung mit dokumentierter Begründung, dort Löschung nach 60 Tagen.
Beim Ankauf gebrauchter Geräte (z. B. im Handyshop) speichern wir zur Erfüllung der gesetzlichen Aufzeichnungspflicht (Ankaufsbuch nach §25a UStG i. V. m. dem Geldwäschegesetz) die Verkäuferdaten – Name, Anschrift, Ausweisnummer, Geburtsdatum (sofern angegeben) und Telefonnummer – sowie die Gerätedaten (IMEI/Seriennummer, An- und Verkaufspreis). Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung). Der Zugriff ist auf berechtigte Mitarbeiter beschränkt.
Termine mit uns – etwa eine Beratung oder eine Systemprüfung – buchen Sie über die öffentliche Buchungsseite bispicy.com/app/booking/bispicy. Dabei verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse (freiwillig), Ihre Telefonnummer (freiwillig), die gewählte Leistung und den Termin sowie Ihre Nachricht (freiwillig), um den Termin zu planen, zu bestätigen und abzuwickeln. Sie erhalten eine Bestätigung per E-Mail, sofern Sie eine E-Mail-Adresse angeben; wir werden über die Buchung benachrichtigt. Für diese Buchungen sind wir Verantwortlicher. Betriebe, die den Terminplaner für ihre eigenen Kunden nutzen (Buchungsseite unter https://bispicy.com/app/booking/<betrieb>), sind für diese Buchungen selbst Verantwortliche; wir verarbeiten die Daten dann in ihrem Auftrag (Auftragsverarbeitung gemäß Art. 28 DSGVO) – Fragen und Anliegen dazu richten Sie bitte an den jeweiligen Betrieb. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung – Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage); die Verarbeitung beruht nicht auf einer Einwilligung. Wir speichern die Angaben, solange sie für die Planung und Abwicklung des Termins benötigt werden und gesetzliche Aufbewahrungspflichten es erfordern.
Die Teilnahme an der BISpicy Startaktion für Betriebe aller Branchen, die neu zu BISpicy kommen (Startguthaben von 15 €; für Betriebe mit Reparaturannahme zusätzlich Freimonate für die Reparatur-Statusseite), findet im Kundencenter auf bispicy.com statt; einen Antrag oder Beleg müssen Sie dafür nicht einreichen. Für die dortige Verarbeitung – Teilnahme, Status Ihrer BISpicy-Lizenzen, Buchung und Verrechnung des Guthabens, Benachrichtigung per E-Mail sowie Prüfung und Korrektur durch einen Mitarbeiter – gilt die Datenschutzerklärung von bispicy.com. Aus den Tagesabschlüssen Ihrer Kasse werten wir Anzahl, Datum und Summe der SumUp-Zahlungen (Kartenterminal und Tap to Pay) aus, um die Voraussetzungen für das Startguthaben (bezahlte TSE-Lizenz und erste SumUp-Kartenzahlung) und für die Aktionsvorteile bei der Reparatur-Statusseite zu prüfen; einzelne Belege, Artikel oder Kundendaten der Kasse ziehen wir dafür nicht heran. Diese Prüfung läuft täglich und automatisch nach den in den Aktionsbedingungen genannten Kriterien; sie bewertet nicht Ihre Person und kann einen Vorteil nur gewähren oder nicht gewähren. Ein gebuchtes Startguthaben wird anschließend automatisch als Kundenguthaben bei unserem Zahlungsdienstleister Stripe auf Ihre nächste BISpicy-Rechnung gebucht (Stripe erhält dafür Betrag, interne Kennungen – Benutzer-, Buchungs- und Teilnahmekennung sowie ein technischer Schlüssel gegen Doppelbuchung – und Ihre Stripe-Kundennummer). Über einen Verfall des Startguthabens entscheidet das System erst ab dem 03.02.2027, damit verspätet übermittelte Tagesabschlüsse mit Zahlungen bis zum 31.01.2027 noch berücksichtigt werden. Soweit die Prüfung als automatisierte Entscheidung im Sinne von Art. 22 DSGVO gilt, ist sie für die Durchführung der Aktion erforderlich (Art. 22 Abs. 2 lit. a DSGVO); Sie haben in jedem Fall das Recht, das Eingreifen einer Person zu verlangen, Ihren Standpunkt darzulegen und die Entscheidung anzufechten (Art. 22 Abs. 3 DSGVO) – schreiben Sie dazu an support@bispicy.com. Ein Mitarbeiter prüft den Fall und kann das Guthaben nachbuchen oder, solange es noch nicht verrechnet ist, zurückbuchen; Grund, Zeitpunkt und bearbeitende Person halten wir fest. SumUp erhält aus diesen Daten ausschließlich zusammengefasste Zahlen ohne Namen oder Angaben zu einzelnen Teilnehmern – und eine Kennzahl nur, wenn sie auf mindestens fünf Teilnehmern beruht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Aktion nach den Aktionsbedingungen). Die Buchung des Guthabens und ihre Verrechnung werden als Buchungsbelege nach § 147 AO bis zum 31. Dezember des achten Jahres nach dem Jahr der Gutschrift aufbewahrt.
Unsere Website verwendet Cookies, um die Benutzerfreundlichkeit zu verbessern. Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden. Beim ersten Besuch unserer Website werden Sie um Ihre Einwilligung gebeten.
| Cookie-Name | Anbieter | Zweck | Kategorie | Speicherdauer |
|---|---|---|---|---|
bispicy_cookie_consent |
BISpicy | Speichert Ihre Cookie-Einwilligungspraeferenzen | Notwendig | 1 Jahr |
bispicy_token |
BISpicy | Authentifizierung und Login-Status (JWT gegen unsere eigene Benutzerverwaltung) | Notwendig | Session |
__stripe_mid |
Stripe | Betrugspraevention bei Zahlungen | Notwendig | 1 Jahr |
__stripe_sid |
Stripe | Session-Tracking für Zahlungsabwicklung | Notwendig | Session |
bispicy_language |
BISpicy | Speichert Ihre bevorzugte Sprache (DE/EN/TH) | Funktional | 1 Jahr |
_ga |
Google Analytics | Unterscheidet Website-Besucher | Analyse | 2 Jahre |
_ga_* |
Google Analytics | Speichert Session-Status | Analyse | 2 Jahre |
_fbp |
Meta Pixel (Facebook) | Identifiziert Browser für Werbezwecke | Marketing | 3 Monate |
_fbc |
Meta Pixel (Facebook) | Speichert Klick-ID bei Werbelinks | Marketing | 3 Monate |
_ga verwendet. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG); Sie können sie jederzeit über die Cookie-Einstellungen widerrufen.
Sie können Ihre Cookie-Einwilligung jederzeit widerrufen. Klicken Sie dazu auf den Button unten oder ändern Sie Ihre Einstellungen im Cookie-Banner.
Website, Kundencenter, Datenbank und die verschlüsselten Cloud-Backups der Kasse werden bei der DigitalOcean LLC im Rechenzentrum Frankfurt (EU) betrieben. Es besteht ein Auftragsverarbeitungsvertrag; die Daten verlassen die EU nicht.
Unsere Webseiten werden über die App Platform der DigitalOcean LLC betrieben, die ihrerseits das Netzwerk der Cloudflare, Inc. als Reverse-Proxy und Content Delivery Network einsetzt. Cloudflare ist damit Unterauftragsverarbeiter von DigitalOcean; ein eigenes Vertragsverhältnis zwischen uns und Cloudflare besteht nicht. Dabei verarbeitet Cloudflare technisch notwendige Verbindungsdaten, insbesondere Ihre IP-Adresse, um die Auslieferung abzusichern und zu beschleunigen. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und verfügbaren Angebot (Art. 6 Abs. 1 lit. f DSGVO); ein Drittlandtransfer ist über die EU-Standardvertragsklauseln (Art. 46 DSGVO) abgesichert. Weitere Informationen in der Datenschutzerklärung von Cloudflare.
Für Push-Benachrichtigungen an angebundene Kassen- und Lager-Geräte nutzen wir Firebase Cloud Messaging der Google LLC. Übertragen werden dabei die Geräte-Push-Kennung und der Anlass der Benachrichtigung, keine Kassen-, Umsatz- oder Kundendaten. Authentifizierung, Datenbank und Hosting laufen nicht über Firebase, sondern über unsere eigene Infrastruktur (siehe DigitalOcean). Weitere Informationen finden Sie in der Google Datenschutzerklärung.
Sie können sich wahlweise über „Mit Google anmelden" (Google Identity Services) registrieren. Dabei übermittelt Google uns ein Anmelde-Token mit Ihrer E-Mail-Adresse und Ihrem Namen; die Prüfung und Kontoverwaltung erfolgt anschließend in unserer eigenen Benutzerverwaltung. Die Anmeldung per E-Mail und Passwort ist gleichwertig möglich.
Für Zahlungen nutzen wir Stripe Payments Europe Ltd. (Dublin, Irland). Stripe verarbeitet Zahlungsdaten nach höchsten Sicherheitsstandards. Details finden Sie in der Stripe Datenschutzerklärung.
Diese Website nutzt Google Fonts zur einheitlichen Darstellung von Schriftarten. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Web Fonts in den Browsercache, um Texte und Schriftarten korrekt anzuzeigen.
Für die gesetzlich vorgeschriebene Technische Sicherheitseinrichtung (TSE) gemäß KassenSichV bzw. RKSV nutzen wir die Cloud-TSE der Fiskaly GmbH (Deutschland/Österreich, EU). Verarbeitet werden ausschließlich kassen- und transaktionsbezogene Signaturdaten (Standort: EU).
Sofern Sie KI-gestützte Funktionen der angebundenen BIS ERP / Warenwirtschaft nutzen (z. B. Erkennung von Eingangsrechnungen, KI-Artikelanlage, KI-Repricing), werden die hierfür erforderlichen Daten an Anthropic PBC (USA) übermittelt. Der Transfer ist über die EU-Standardvertragsklauseln (Art. 46 DSGVO) abgesichert; die übermittelten Daten werden nicht zum Training von KI-Modellen verwendet (Anthropic Commercial Terms / DPA). Ohne Nutzung dieser optionalen Funktionen findet keine Übermittlung statt.
Sofern Sie in die Kategorie „Analyse & Marketing" einwilligen, setzen wir das Meta Pixel der Meta Platforms Ireland Ltd. (Dublin, Irland) ein, um die Wirksamkeit unserer Werbung auf Facebook und Instagram zu messen (Conversion-Tracking sowie Reichweiten- und Zielgruppenanalyse). Dabei können personenbezogene Daten – u. a. gekürzte IP-Adresse, Cookie-Kennungen (_fbp/_fbc) und die aufgerufene Seite – an Meta übermittelt und dort auch an die Meta Platforms, Inc. (USA) weitergegeben werden. Rechtsgrundlage ist Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); der Drittlandtransfer in die USA ist über die EU-Standardvertragsklauseln (Art. 46 DSGVO) sowie den Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Meta ist zertifiziert) abgesichert. Ohne Ihre Einwilligung wird das Pixel nicht geladen; Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Weitere Informationen in der Datenschutzrichtlinie von Meta.
Ihnen stehen bezüglich Ihrer bei uns gespeicherten Daten grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf und Widerspruch zu. Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich bei der Aufsichtsbehörde beschweren.
Bei Fragen zum Datenschutz kontaktieren Sie uns unter:
Ihre Daten werden verschlüsselt übertragen. Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://" und dem Schloss-Symbol in Ihrer Browserzeile erkennen.
Wir speichern personenbezogene Daten nur so lange, wie es für die Erfüllung der Zwecke erforderlich ist, für die sie erhoben wurden, oder solange gesetzliche Aufbewahrungsfristen bestehen.
Bei Fragen zu unseren Datenschutzbestimmungen kontaktieren Sie uns gerne:
support@bispicy.com