Data Act Switching & Exit Policy

Version 2.2 — Stand: 2026-08-10

Anbieter: Oleksandr Chornous (Boncard), Drewerstraße 5, 59602 Rüthen, Deutschland.

Rechtsgrundlage: EU-Verordnung 2023/2854 (Data Act), wirksam seit 12.09.2025; vollständig wirksam für „Switching"-Vorschriften ab 12.01.2027.

1. Zweck

Diese Policy beschreibt, wie Kunden (Tenants) der Boncard-Plattform ihre Daten exportieren und zu einem anderen Anbieter wechseln können. Sie setzt die Anforderungen des EU Data Act um, der für Cloud- und SaaS-Dienste gilt — unabhängig von der Unternehmensgröße des Anbieters (kein Micro-Enterprise-Ausnahmetatbestand).

2. Geltungsbereich (Datenkategorien)

Diese Policy gilt für:

3. Exportumfang & Exportformate

Vollständiger Export aller Tenant-Daten in strukturiertem, gängigem, maschinenlesbarem Format (JSON nach RFC 8259, kostenfrei abrufbar) gemäß Art. 30(2) Data Act:

DatenkategorieFormatPfad
Geschäftsinhaber-Profil (Barbershop)JSON/api/admin/export (OWNER-Login)
Endkunden-StammdatenJSONim Export-Bundle
Bonuskarten-DatensätzeJSONim Export-Bundle
Punkte-TransaktionenJSONim Export-Bundle
Prämien-KatalogJSONim Export-Bundle
Einlösungs-HistorieJSONim Export-Bundle
Services / KategorienJSONim Export-Bundle
Einwilligungs-Belege (Art. 7(1))JSONim Export-Bundle

Der Export enthält keine internen technischen Felder (unsubscribeToken, passwordHash, mongoUri).

4. Wechsel-Bedingungen (Kündigung und Übergang) — Art. 23 ff. Data Act

4.1 Kostenfreier Export

4.2 Kündigungsfrist

4.3 Keine Wechselgebühren (ab 12.01.2027)

4.4 Funktionale Äquivalenz (Primärer Switching-Pfad)

Boncard bietet als primären Switching-Pfad den kostenfreien, vollständigen, strukturierten JSON-Export (Schema boncard.tenant.v1 über /api/admin/export): der OWNER ruft jederzeit ein vollständiges, maschinenlesbares Datenbündel im offenen JSON-Standard (RFC 8259) ab. Dieser Export ist ein gültiger Portabilitäts-Mechanismus nach Art. 20 DSGVO und Art. 23/29/30 Data Act.

4.4a Öffentliches Datenstruktur-Register

Gemäß Art. 26(b) Data Act und Art. 30(2) wird ein öffentlich zugängliches, aktuelles Register unter /data-act-register publiziert mit:

Verlinkung: /data-act-register (live seit 2026-06-12). Interne Schema-Truth: src/lib/db/types.ts.

4.4b Vor-vertragliche Informationspflicht

Vor Vertragsabschluss erhält der Kunde gemäß Art. 26 Data Act:

Acceptance wird wie AVV erfasst: policyAcceptances[] Feld auf Barbershop mit kind: 'data-act-switching', IP+UA gespeichert.

4.5 Kooperationspflichten

4.6 Übergangsphase nach Kündigung

Nach Ablauf der 2-Monats-Kündigungsfrist gewährt Boncard eine 30-kalendertägige Übergangsphase (Art. 25(2)(a)(ii) Data Act), in der der Kunde:

Bei technischer Unmöglichkeit innerhalb 30 Tagen: Begründung binnen 14 Werktagen, max. Verlängerung auf 7 Monate (Art. 25(2)(d) Data Act).

4.7 Wahlrecht Erasure statt Export — zwei Switching-Optionen

Der Kunde kann gemäß Art. 25(2)(a)(i) Data Act eine von zwei Switching-Optionen wählen:

Option (b) wird angeboten, wenn der Kunde explizit erklärt, keinen Export zu wünschen. Boncard bestätigt Löschung per Löschprotokoll-Eintrag.

5. Pre-Deletion-Karenz (Datenlöschung nach Wechsel)

Abgrenzung: Diese 30-Tage-Karenz (§5) ist die Pre-Deletion-Karenz. Sie folgt zeitlich auf die 30-tägige Übergangsphase nach §4.6 (Art. 25(2)(a)(ii) Data Act). Reihenfolge: Kündigungsfrist (max. 2 Monate, §4.2) → Übergangsphase (30 Tage, §4.6) → Pre-Deletion-Karenz (30 Tage, §5) → Hard-Delete.

6. Sub-Auftragsverarbeiter-Wechsel

Tenants werden gemäß Art. 28(2) DSGVO und EDPB Opinion 22/2024 mindestens 30 Tage vor Wechsel von Subprozessoren informiert (archive_subprocessor_log).

7. Verfahren — Schritt für Schritt

  1. Wechsel-Wunsch melden — E-Mail an support@boncard.app mit Betreff „Data-Act-Switching: <Tenant-Name>".
  2. Bestätigung binnen 5 Werktagen — Exportlink (signierte URL, 7 Tage gültig) und Wahlrecht-Hinweis (Optionen (a)/(b) gemäß §4.7).
  3. Export herunterladen — OWNER nutzt /api/admin/export (Self-Service) oder erhält JSON-Bundle.
  4. Kündigung einreichen — über Account-Settings oder per E-Mail.
  5. 2-Monats-Kündigungsfrist — System voll aktiv (§4.2).
  6. 30-Tage-Übergangsphase — Live-Lesezugriff + bis zu 3× wiederholter Export kostenfrei (§4.6).
  7. 30-Tage-Karenz — System aktiv, Export weiter verfügbar (§5).
  8. Hard-Delete — automatisch nach Karenz-Ablauf; Löschbestätigung per LEGAL_NOTICE-E-Mail.

8. Zuständige Behörde & Streitschlichtung

9. Vertragsdauer & Aktualisierungs-Historie

10. Review-Trigger


Querverweise: /avv (AVV nach Art. 28 DSGVO), /data-act-register (öffentliches Datenstruktur-Register), /data-portability (Portabilitäts-Workflow).