Datenschutzhinweise
Daten nur für einen klaren Zweck.
1. Verantwortlicher
Robert Breuss
Einzelunternehmen
Geschäftsbezeichnung: INSODEMA
Betreiber von ShopperMatch · ShopperMatch ist ein INSODEMA Tool
INSODEMA Website
Kaiser-Friedrich-Str. 2a
40597 Düsseldorf
Deutschland
E-Mail: legal@shopper-match.com
2. Hosting und Serverprotokolle
Beim Abruf der Website verarbeitet die Hosting-Umgebung technisch erforderliche Daten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, Antwortstatus sowie Browser-/Geräteinformationen. Zweck sind Auslieferung, Fehleranalyse und Schutz vor Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Empfängerkategorie Hosting: Hosting-Dienstleister innerhalb Deutschlands
Serverstandort: Deutschland
Konfigurierte Aufbewahrung der Serverprotokolle: bis zu 7 Tage, soweit kein Sicherheitsvorfall eine längere Beweissicherung erfordert. Technische Sicherungskopien können Daten entsprechend dem jeweiligen Backup-Zyklus vorübergehend länger enthalten und werden nicht für reguläre operative Nutzung herangezogen.
3. Notwendige Cookies und Sitzungen
ShopperMatch verwendet derzeit keine Analyse-, Werbe- oder websiteübergreifenden Tracking-Cookies. Für sichere Formulare und angemeldete Bereiche kann eine serverseitige Sitzung mit einem technisch notwendigen Session-Cookie verwendet werden. Sie dient insbesondere dem CSRF-Schutz und – nach erfolgreicher Anmeldung – der Aufrechterhaltung des eingeloggten Zustands.
Das Cookie shoppermatch_cookie_note speichert nur, dass die Cookie-Feldnotiz bereits angezeigt wurde. Es läuft nach zwölf Monaten ab, verwendet SameSite=Lax und unter HTTPS das Attribut Secure. Beide Funktionen dienen nicht der Profilbildung oder Werbung.
Technisch unbedingt erforderliche Speicherung ist nach § 25 Abs. 2 TDDDG ohne gesonderte Einwilligung möglich. Sollte ShopperMatch später optionale Analyse- oder Marketingtechnologie einsetzen, bleibt diese bis zu einer gültigen Einwilligung blockiert.
4. Vorregistrierung
Bei der Vorregistrierung verarbeiten wir die E-Mail-Adresse und – soweit freiwillig angegeben – Postleitzahl, Ort, Arbeitsradius und Mystery-Shopping-Erfahrung. Zusätzlich können Quelle, Kampagne, Referral-Code, Einstiegsdomain und Einstiegsseite zur nachvollziehbaren Herkunft der Registrierung gespeichert werden.
Zweck ist das Anlegen und Fortführen der angeforderten ShopperMatch-Vorregistrierung, die Vorbereitung eines späteren Shopper-Profils und die regionale Einordnung für die vorgesehenen Matching-Funktionen. Die Verarbeitung erfolgt, soweit sie zur angeforderten Vorregistrierung und Vorbereitung einer späteren Nutzung erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO; Sicherheits- und Missbrauchsschutz kann zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Optionale Angaben bleiben freiwillig. Sie verbessern gegebenenfalls die spätere regionale oder fachliche Zuordnung. Im Formular wird zusätzlich dokumentiert, dass diese Datenschutzhinweise zur Kenntnis genommen wurden; diese Bestätigung ist keine pauschale Einwilligung in die Datenverarbeitung.
Eine Vorregistrierung allein erstellt kein Shopper-Benutzerkonto. Die Kontoeröffnung erfolgt ausschließlich durch einen separaten, vom Nutzer selbst ausgelösten Registrierungsvorgang.
5. Shopper-Konto, E-Mail-Bestätigung und Login
Wenn du ausdrücklich ein Shopper-Konto erstellst, verarbeiten wir deine E-Mail-Adresse sowie die für Einrichtung, Schutz und Nutzung des Kontos erforderlichen Kontodaten. Dazu gehören insbesondere der Kontostatus, Zeitpunkte der E-Mail-Bestätigung und Passwort-Einrichtung, ein ausschließlich als sicherer Hash gespeichertes Passwort, Zeitpunkte von Anmeldung und Aktivität sowie – zum Schutz gegen Missbrauch – die Anzahl fehlgeschlagener Anmeldeversuche und gegebenenfalls eine zeitlich begrenzte Kontosperre.
Zur Bestätigung der E-Mail-Adresse und zur erstmaligen Passwortwahl verwenden wir zeitlich begrenzte Einmal-Links. Die zugehörigen Token werden nicht im Klartext gespeichert, sondern nur in gehashter Form. Nach Verwendung, Widerruf oder Ablauf sind sie für den vorgesehenen Vorgang nicht mehr nutzbar.
Zweck dieser Verarbeitung ist die vom Nutzer angeforderte Einrichtung und Bereitstellung eines persönlichen Shopper-Kontos einschließlich sicherer Authentifizierung. Soweit die Verarbeitung hierfür erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Maßnahmen gegen unbefugte Zugriffe, automatisierte Angriffe und sonstigen Missbrauch können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO beruhen; unser berechtigtes Interesse liegt in der Sicherheit von Nutzerkonten und Plattform.
Wenn unter derselben bestätigten E-Mail-Adresse bereits eine Vorregistrierung besteht, können die dort vorhandenen Angaben derselben internen Shopper-Identität zugeordnet und im späteren Konto weiterverwendet werden. Dadurch werden keine zwei getrennten Profile angelegt. Die bestehende Vorregistrierung wird dadurch jedoch nicht rückwirkend zu einer Kontoeröffnung; maßgeblich ist der separat vom Nutzer ausgelöste Registrierungsprozess.
Die Kenntnisnahme dieser Datenschutzhinweise bei der Kontoerstellung wird als Nachweisereignis mit Policy-Version, Quelle und Zeitpunkt dokumentiert. Sie ist keine Einwilligung in Werbung oder Opportunity-E-Mails.
6. Referral-Links und Empfehlungen
Registrierte Nutzer können einen persönlichen Referral-Link erhalten und diesen selbst über Funktionen ihres eigenen Geräts oder Kommunikationsdienstes teilen, zum Beispiel über „Link kopieren“ oder eine lokale Teilen-Funktion. ShopperMatch verlangt dafür keine E-Mail-Adresse, Telefonnummer oder den Import eines Adressbuchs der empfohlenen Person und versendet keine Tell-a-Friend-Nachricht im Namen des Nutzers.
Vor dem freiwilligen Aufruf eines Referral-Links verarbeitet ShopperMatch daher keine vom werbenden Nutzer bereitgestellten Kontaktdaten der empfohlenen Person. Erst wenn diese Person den Link selbst aufruft und freiwillig mit ShopperMatch interagiert oder sich registriert, werden die dabei anfallenden Daten nach den jeweils beschriebenen Zwecken verarbeitet. Der Referral-Code kann dann der Registrierung zugeordnet werden, um Herkunft und gegebenenfalls die Berechtigung für nicht-monetäre Shopper-Reward-Credits nachvollziehbar zu machen.
7. Kontaktformular und direkte Anfragen
Wenn du das Kontaktformular nutzt, verarbeiten wir deine E-Mail-Adresse, den gewählten Anlass und den Nachrichtentext. Name und Organisation sind freiwillig. Die Angaben werden verwendet, um deine konkrete Anfrage zu bearbeiten und zu beantworten. Wenn du selbst eine mögliche Zusammenarbeit oder Nutzung als Agentur anfragst, kann die Verarbeitung außerdem der Durchführung vorvertraglicher Maßnahmen auf deine Anfrage dienen.
Rechtsgrundlage ist je nach Inhalt der Anfrage Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen auf deine Anfrage oder Art. 6 Abs. 1 lit. f DSGVO für die Bearbeitung sonstiger sachbezogener Kommunikation. Unser berechtigtes Interesse besteht in der sicheren, nachvollziehbaren Bearbeitung eingehender Anfragen und der Kommunikation mit Personen, die sich selbst an ShopperMatch wenden.
Kontaktformular-Nachrichten werden nicht zusätzlich in einer eigenen ShopperMatch-Kontaktdatenbank gespeichert. Sie werden über die konfigurierte E-Mail-Infrastruktur an das zuständige ShopperMatch-Postfach übermittelt. Dort werden sie nur so lange aufbewahrt, wie dies für Bearbeitung, Nachfragen und gegebenenfalls erforderliche rechtliche Nachweise notwendig ist; danach werden sie gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Das Kontaktformular enthält keine gekoppelte Einwilligung in Werbung oder Opportunity-E-Mails. Bitte übermittle dort keine Zugangsdaten und keine besonderen Kategorien personenbezogener Daten, sofern dies für deine Anfrage nicht zwingend erforderlich ist.
8. E-Mail zu passenden Mystery-Shopping-Möglichkeiten
Die Vorregistrierung und die Erstellung eines Shopper-Kontos werden nicht von einer Werbeeinwilligung abhängig gemacht. Eine zusätzliche Einwilligung für E-Mails zu passenden Mystery-Shopping-Möglichkeiten ist freiwillig und wird getrennt von der notwendigen Registrierungs- und Kontoverarbeitung behandelt.
Vor werblicher bzw. opportunity-bezogener E-Mail-Kommunikation wird die Einwilligung über eine Bestätigungsnachricht an die angegebene E-Mail-Adresse verifiziert. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden; dafür steht insbesondere der Abmeldelink in entsprechenden E-Mails zur Verfügung.
9. Einwilligungs- und Nachweisdaten
ShopperMatch dokumentiert relevante Einwilligungs- und Kenntnisnahmeereignisse mit Typ, Status, Policy-Version, Quelle und Zeitpunkt. Diese Nachweise dienen dazu, Datenschutzhinweise, Einwilligungen, Widerrufe und den Kommunikationsstatus nachvollziehbar zu machen.
10. Empfänger
Personenbezogene Daten werden nur den technisch bzw. operativ erforderlichen Empfängern oder Empfängerkategorien zugänglich gemacht. Dazu können die Hosting-Infrastruktur sowie die für Versand und Empfang von E-Mails eingesetzte technische E-Mail-Infrastruktur gehören. Private Shopper-Kontaktdaten werden Mystery-Shopping-Agenturen nicht standardmäßig offengelegt.
11. Aufbewahrung
Vorregistrierungs-, Konto- und zugehörige Nachweisdaten werden nur so lange gespeichert, wie es für die jeweils genannten Zwecke und einschlägige Nachweis- oder Rechtsanforderungen erforderlich ist. Für Vorregistrierungen gilt aktuell die konfigurierte Regel: Vorregistrierungs- und Profildaten werden gespeichert, solange die Vorregistrierung besteht oder sie für den Aufbau, die Aktivierung und Nutzung des ShopperMatch-Profils erforderlich sind. Bei längerer Inaktivität wird die Erforderlichkeit regelmäßig überprüft. Auf Wunsch bzw. bei berechtigtem Löschverlangen werden personenbezogene Daten gelöscht, soweit keine gesetzlichen oder überwiegenden berechtigten Aufbewahrungsgründe entgegenstehen.. Für aktive Konten werden die für die Kontoführung erforderlichen Daten grundsätzlich für die Dauer des Kontos verarbeitet; gesetzliche oder sachlich erforderliche Nachweisfristen können im Einzelfall darüber hinausreichen.
12. Rechte
Unter den gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.
Zuständige Aufsichtsbehörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
13. Version
Version: 2026-08-17
Wirksam seit: 2026-08-17