Data Act Switching & Exit Policy
Version 2.2 — Stand: 2026-08-10
Anbieter: Oleksandr Chornous (Boncard), Drewerstraße 5, 59602 Rüthen, Deutschland.
Rechtsgrundlage: EU-Verordnung 2023/2854 (Data Act), wirksam seit 12.09.2025; vollständig wirksam für „Switching"-Vorschriften ab 12.01.2027.
1. Zweck
Diese Policy beschreibt, wie Kunden (Tenants) der Boncard-Plattform ihre Daten exportieren und zu einem anderen Anbieter wechseln können. Sie setzt die Anforderungen des EU Data Act um, der für Cloud- und SaaS-Dienste gilt — unabhängig von der Unternehmensgröße des Anbieters (kein Micro-Enterprise-Ausnahmetatbestand).
2. Geltungsbereich (Datenkategorien)
Diese Policy gilt für:
- Geschäftsinhaber (OWNER) — Vertragspartner des Boncard-SaaS-Vertrags
- Endkunden (Bonuskarteninhaber) — ihre Rechte nach Art. 15/17/20 DSGVO bestehen unabhängig von dieser Policy und werden seit dem 26.05.2026 über den Bonuskarten-Anbieter abgewickelt (die früheren Self-Service-Links wurden ersatzlos entfernt, siehe Datenschutzerklärung). Die Abmeldung von Werbung bleibt Self-Service über den Abmelde-Link in jeder Werbe-E-Mail.
3. Exportumfang & Exportformate
Vollständiger Export aller Tenant-Daten in strukturiertem, gängigem, maschinenlesbarem Format (JSON nach RFC 8259, kostenfrei abrufbar) gemäß Art. 30(2) Data Act:
| Datenkategorie | Format | Pfad |
|---|---|---|
| Geschäftsinhaber-Profil (Barbershop) | JSON | /api/admin/export (OWNER-Login) |
| Endkunden-Stammdaten | JSON | im Export-Bundle |
| Bonuskarten-Datensätze | JSON | im Export-Bundle |
| Punkte-Transaktionen | JSON | im Export-Bundle |
| Prämien-Katalog | JSON | im Export-Bundle |
| Einlösungs-Historie | JSON | im Export-Bundle |
| Services / Kategorien | JSON | im Export-Bundle |
| Einwilligungs-Belege (Art. 7(1)) | JSON | im Export-Bundle |
Der Export enthält keine internen technischen Felder (unsubscribeToken, passwordHash, mongoUri).
4. Wechsel-Bedingungen (Kündigung und Übergang) — Art. 23 ff. Data Act
4.1 Kostenfreier Export
- Datenexport ist kostenlos.
- Format: offener JSON-Standard (RFC 8259). Bei Bedarf CSV auf Anfrage.
4.2 Kündigungsfrist
- Maximale Kündigungsfrist: 2 Monate ab Eingang der schriftlichen Kündigung (per E-Mail an
support@boncard.appoder über Account-Settings → „Konto löschen"). - Während der Frist bleiben alle Funktionen aktiv.
4.3 Keine Wechselgebühren (ab 12.01.2027)
- Ab dem 12.01.2027 gemäß Art. 25 Data Act keine Terminierungs-, Switching- oder Datenextraktions-Gebühren.
- Vor diesem Datum: bereits jetzt keine solchen Gebühren vorgesehen.
4.4 Funktionale Äquivalenz (Primärer Switching-Pfad)
Boncard bietet als primären Switching-Pfad den kostenfreien, vollständigen, strukturierten JSON-Export (Schema boncard.tenant.v1 über /api/admin/export): der OWNER ruft jederzeit ein vollständiges, maschinenlesbares Datenbündel im offenen JSON-Standard (RFC 8259) ab. Dieser Export ist ein gültiger Portabilitäts-Mechanismus nach Art. 20 DSGVO und Art. 23/29/30 Data Act.
- Export folgt den Boncard-Datentypen dokumentiert in
src/lib/db/types.ts(Schema-Truth). - Direkte Importroute zu Konkurrenz-SaaS wird nicht garantiert (branchenweit keine etablierten Loyalty-Standards).
- Boncard unterstützt den Kunden bei der Migration per E-Mail (Best-Effort).
4.4a Öffentliches Datenstruktur-Register
Gemäß Art. 26(b) Data Act und Art. 30(2) wird ein öffentlich zugängliches, aktuelles Register unter /data-act-register publiziert mit:
- JSON-Schema-Dictionary aller Endkunden-Datenfelder (
Customer,Card,Transaction,Reward, etc.) - Datenformate (UTF-8 JSON, RFC 8259)
- Interoperabilitätsspezifikationen (z.B. Punkte-Berechnungslogik)
- Versionierung mit Änderungshistorie
Verlinkung: /data-act-register (live seit 2026-06-12). Interne Schema-Truth: src/lib/db/types.ts.
4.4b Vor-vertragliche Informationspflicht
Vor Vertragsabschluss erhält der Kunde gemäß Art. 26 Data Act:
- Diesen Switching-Policy-Volltext (verlinkt auf
/register-Seite) - Liste aller Datenkategorien die migrationsfähig sind
- Liste etwaiger non-portable Datenkategorien (mit Begründung)
- Switching-Gebühren-Information (aktuell: keine; ab 12.01.2027 zwingend kostenfrei)
- Identität der zuständigen Behörde (Bundesnetzagentur)
Acceptance wird wie AVV erfasst: policyAcceptances[] Feld auf Barbershop mit kind: 'data-act-switching', IP+UA gespeichert.
4.5 Kooperationspflichten
- Schriftliche Wechsel-Anfragen werden innerhalb von 5 Werktagen beantwortet.
- Technische Details des Exports (Felddefinitionen, Schema) werden auf Wunsch bereitgestellt; siehe auch /data-portability.
4.6 Übergangsphase nach Kündigung
Nach Ablauf der 2-Monats-Kündigungsfrist gewährt Boncard eine 30-kalendertägige Übergangsphase (Art. 25(2)(a)(ii) Data Act), in der der Kunde:
- Vollexport in maschinenlesbarer JSON-Form abrufen kann (
/api/admin/export) - Bei Bedarf wiederholten Exports anfordern kann (max. 3× kostenlos)
- Live-Lesezugriff zur Zielplattform-Migration behält
Bei technischer Unmöglichkeit innerhalb 30 Tagen: Begründung binnen 14 Werktagen, max. Verlängerung auf 7 Monate (Art. 25(2)(d) Data Act).
4.7 Wahlrecht Erasure statt Export — zwei Switching-Optionen
Der Kunde kann gemäß Art. 25(2)(a)(i) Data Act eine von zwei Switching-Optionen wählen:
- (a) Portierung zu neuem Anbieter mit Vollexport (Standard, siehe §3 und §4.4)
- (b) Sofort-Löschung anstelle Export: alle exportierbaren Daten werden direkt unwiderruflich gelöscht; Vertrag wird automatisch mit Vollzug der Löschung beendet.
Option (b) wird angeboten, wenn der Kunde explizit erklärt, keinen Export zu wünschen. Boncard bestätigt Löschung per Löschprotokoll-Eintrag.
5. Pre-Deletion-Karenz (Datenlöschung nach Wechsel)
- Nach Kündigung: 30-Tage-Karenzfenster gemäß Löschkonzept §5.1.
- Während der Karenz: Daten erneut exportierbar oder Kündigung widerrufbar.
- Nach Ablauf: vollständiger Hard-Delete; Löschprotokoll 3 Jahre archiviert (Art. 28(3)(g) DSGVO).
- Restlaufzeit in den Sicherungen: Nach dem Hard-Delete sind die Daten aus dem laufenden Betrieb entfernt, verbleiben aber bis zum Rotieren in den verschlüsselten täglichen Voll-Backups — derzeit bis zu 14 Tage(Objektspeicher, Bucket-Jurisdiktion EU). Erst danach ist die Löschung endgültig. Sind zusätzlich Atlas-Snapshots konfiguriert (Tarifstufe M10+), gilt deren längeres Fenster (~35 Tage). Das genaue Datum steht in der Löschbestätigung und im Löschprotokoll.
Abgrenzung: Diese 30-Tage-Karenz (§5) ist die Pre-Deletion-Karenz. Sie folgt zeitlich auf die 30-tägige Übergangsphase nach §4.6 (Art. 25(2)(a)(ii) Data Act). Reihenfolge: Kündigungsfrist (max. 2 Monate, §4.2) → Übergangsphase (30 Tage, §4.6) → Pre-Deletion-Karenz (30 Tage, §5) → Hard-Delete.
6. Sub-Auftragsverarbeiter-Wechsel
Tenants werden gemäß Art. 28(2) DSGVO und EDPB Opinion 22/2024 mindestens 30 Tage vor Wechsel von Subprozessoren informiert (archive_subprocessor_log).
7. Verfahren — Schritt für Schritt
- Wechsel-Wunsch melden — E-Mail an
support@boncard.appmit Betreff „Data-Act-Switching: <Tenant-Name>". - Bestätigung binnen 5 Werktagen — Exportlink (signierte URL, 7 Tage gültig) und Wahlrecht-Hinweis (Optionen (a)/(b) gemäß §4.7).
- Export herunterladen — OWNER nutzt
/api/admin/export(Self-Service) oder erhält JSON-Bundle. - Kündigung einreichen — über Account-Settings oder per E-Mail.
- 2-Monats-Kündigungsfrist — System voll aktiv (§4.2).
- 30-Tage-Übergangsphase — Live-Lesezugriff + bis zu 3× wiederholter Export kostenfrei (§4.6).
- 30-Tage-Karenz — System aktiv, Export weiter verfügbar (§5).
- Hard-Delete — automatisch nach Karenz-Ablauf; Löschbestätigung per LEGAL_NOTICE-E-Mail.
8. Zuständige Behörde & Streitschlichtung
- Schriftliche Beschwerde an
support@boncard.app. - Boncard ist nicht verpflichtet, an außergerichtlicher Streitschlichtung teilzunehmen (ausschließlich B2B nach § 14 BGB).
- Voraussichtlich zuständige Behörde nach Art. 37(1)(a) Data Act (deutsches Durchführungsgesetz noch nicht in Kraft): Bundesnetzagentur (BNetzA) — bnetza.de.
- Gerichtsstand: Soest.
9. Vertragsdauer & Aktualisierungs-Historie
- 2026-05-15: Version 1.0 — Initial-Release nach EU Data Act 12.09.2025
- 2026-05-26: Version 2.0 — Audit-Fixes vor 12.01.2027-Stichtag:
- §3 Export-Wording angepasst an Art. 30(2): „strukturiertes, gängiges, maschinenlesbares Format" (JSON nach RFC 8259)
- §4.4 „Eigenes MongoDB" zum primären Switching-Pfad erhoben (Art. 23/29/30)
- §4.4a Öffentliches Datenstruktur-Register ergänzt (Art. 26(b) + Art. 30(2))
- §4.4b Vor-vertragliche Informationspflicht ergänzt (Art. 26 + Art. 25(1)); Acceptance über
policyAcceptances[].kind = 'data-act-switching' - §4.6 30-tägige Übergangsphase nach Kündigung ergänzt (Art. 25(2)(a)(ii)) mit 7-Monats-Verlängerungsklausel (Art. 25(2)(d))
- §4.7 Dritte Switching-Option „Sofort-Löschung statt Export" ergänzt (Art. 25(2)(a)(i))
- §5 Abgrenzungs-Hinweis Übergangsphase vs. Pre-Deletion-Karenz ergänzt
- §7 Verfahren um Übergangsphase-Schritt erweitert
- §8 Bundesnetzagentur-Zitat präzisiert auf Art. 37(1)(a) Verordnung (EU) 2023/2854 (Data Act); deutsches Durchführungsgesetz noch nicht in Kraft
- 2026-06-12: Version 2.1 — Pflege-Update:
- Platzhalter-Verweis „i.V.m. DigVO" in der Änderungshistorie aufgelöst — ersetzt durch die korrekte Zitierung: Verordnung (EU) 2023/2854 (Data Act)
- §4.4a Register-Seite /data-act-register ist live (zuvor: „geplant Q3 2026")
- Policy-Version mit
src/lib/legal/versions.ts(2026-06-12) abgeglichen
- 2026-06-13: Version 2.2 — Service-Update (Wegfall des per-Tenant-eigenen MongoDB):
- §4.4 Der per-Tenant-eigene MongoDB-Cluster (
Barbershop.mongoUri) ist kein Switching-Pfad mehr (Funktion entfernt). Primärer Switching-Pfad ist nun der kostenfreie, vollständige, strukturierte JSON-Export (Schemaboncard.tenant.v1über/api/admin/export) als gültiger Mechanismus nach Art. 20 DSGVO / Art. 23/29/30 Data Act - §4.7 Option „(b) On-Prem-Migration (eigenes MongoDB-Cluster)" gestrichen — nun zwei Switching-Optionen: (a) Portierung mit Vollexport, (b) Sofort-Löschung; Verweise angepasst
- §5 Backup-Window korrigiert (2026-08-01): die frühere Aussage „sofort und unwiderruflich" stützte sich allein auf
atlasBackupConfigured()und übersah die eigenen täglichen Voll-Backups im Objektspeicher. Tatsächliche Restlaufzeit: bis zu 14 Tage
- §4.4 Der per-Tenant-eigene MongoDB-Cluster (
10. Review-Trigger
- Pflicht-Review vor 12.01.2027 (No-Fee-Switching-Stichtag)
- Veröffentlichung harmonisierter Standards (Art. 30(5) Data Act) — Common-Specs-Uhr beginnt 12 Monate nach EU-Veröffentlichung; Boncard passt Schema-Register und Export-Format binnen dieser 12 Monate an.
- Änderung an
src/lib/db/types.ts(Schema-Truth) → automatischer Update-Hinweis auf /data-act-register.
Querverweise: /avv (AVV nach Art. 28 DSGVO), /data-act-register (öffentliches Datenstruktur-Register), /data-portability (Portabilitäts-Workflow).