Datenschutzerklärung
Diese Erklärung gilt ausschließlich für RyhPay. Sie beschreibt, welche Daten beim Bezahlen, im Händlerkonto, bei Belegen, Rechnungen und im Support verarbeitet werden.
Fassung 1.0.0-rc.1 · Stand 10.08.2026 · Release-Kandidat, rechtliche Prüfung läuft
- Regulatorische Einordnung von RyhPay und der eingebundenen Zahlungs- beziehungsweise Open-Banking-Anbieter ist fachlich noch nicht bestätigt.
- Auftragsverarbeitungsverträge und etwaige Drittlandübermittlungen sind noch nicht abschließend dokumentiert.
Verantwortlicher
Telefon: +49 69 94323281
E-Mail: support@keyperion.de
Gesetzlich vertreten durch den Geschäftsführer Lars Kurjo.
Externer Datenschutzbeauftragter
Rolle von RyhPay
RyhPay ist ein Produkt der Keyperion Germany GmbH und keine eigene Gesellschaft. Die Keyperion Germany GmbH ist kein Kreditinstitut, kein Zahlungsinstitut, kein Kontoinformationsdienst und kein Zahlungsauslösedienst. Die Ausführung einer Zahlung erfolgt ausschließlich durch die kontoführende Bank des Zahlenden beziehungsweise durch einen eingebundenen regulierten Anbieter, der die dabei anfallenden Daten in eigener Verantwortung verarbeitet.
Die Keyperion Germany GmbH verarbeitet die Angaben zur Zahlungsanforderung, den QR-Code, die Zahlungsreferenz, die zurückgemeldeten Statuswerte, Belege, Rechnungen sowie Konto- und Kommunikationsdaten. Zugangsdaten zum Online-Banking werden weder erhoben noch verarbeitet noch angezeigt.
Verarbeitungen im Einzelnen
Besuch der RyhPay-Webseiten
Zweck: Auslieferung der Seiten, Darstellung auf dem jeweiligen Gerät, Stabilität.
Rechtsgrundlage: Berechtigtes Interesse an einem sicheren, funktionsfähigen Angebot (Art. 6 Abs. 1 lit. f DSGVO).
Datenkategorien: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser- und Gerätetyp, Sprache.
Empfänger: Anwendungsbetrieb und Datenbankbetrieb als Auftragsverarbeiter.
Speicherdauer: Bis 7 Tage in den Auslieferungsprotokollen.
Server-, Sicherheits- und Zugriffsprotokolle
Zweck: Erkennung von Störungen, Angriffen und Missbrauch, Nachweis sicherheitsrelevanter Vorgänge.
Rechtsgrundlage: Berechtigtes Interesse an Sicherheit und Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO); rechtliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
Datenkategorien: Zugriffszeitpunkt, Kennung des Vorgangs, Fehlermeldung, Rolle, Gerätekennung, technische Statuswerte.
Empfänger: Anwendungs- und Datenbankbetrieb als Auftragsverarbeiter.
Speicherdauer: Sicherheits- und Audit-Protokolle bis 12 Monate, Fehlerprotokolle bis 90 Tage.
Cookies und lokale Speichertechnologien
Zweck: Sitzungsverwaltung, Anmeldung, Zahlungsschutz, gespeicherte Einwilligung; optional Analyse, Marketing, Personalisierung und externe Medien.
Rechtsgrundlage: Notwendige Technologien: § 25 Abs. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO. Optionale Technologien: Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).
Datenkategorien: Sitzungskennung, Anmeldetoken, Zahlungs- und Warenkorbkennung, Einwilligungsnachweis, Vorlieben.
Empfänger: Keine Weitergabe über die eingesetzten Auftragsverarbeiter hinaus.
Speicherdauer: Siehe Cookie-Richtlinie; Einwilligungsnachweis bis 24 Monate.
Registrierung, Anmeldung und zentrales Ryh-Konto
Zweck: Anlage und Verwaltung des Zugangs, Zuordnung zum zentralen Ryh-Konto, Rollen und Ansichten.
Rechtsgrundlage: Vertrag beziehungsweise Vertragsanbahnung (Art. 6 Abs. 1 lit. b DSGVO).
Datenkategorien: Name, E-Mail-Adresse, Mobilnummer, Kontokennung, Rollen, Anmeldezeitpunkte.
Empfänger: Anmelde- und Datenbankbetrieb, E-Mail- und Nachrichtenversand als Auftragsverarbeiter.
Speicherdauer: Für die Dauer des Kontos, danach Löschung außer bei gesetzlichen Aufbewahrungspflichten.
Passwörter, Passkeys und Mehrfaktor-Authentifizierung
Zweck: Schutz des Zugangs, Bestätigung sicherheitsrelevanter Vorgänge.
Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO) und rechtliche Pflicht zur Datensicherheit (Art. 32 DSGVO).
Datenkategorien: Passwortprüfwert, Mobilnummer beziehungsweise E-Mail-Adresse für Einmalcodes, Prüfergebnis, Zeitpunkt. Einmalcodes selbst werden nicht gespeichert.
Empfänger: Anmeldebetrieb, Versanddienst für SMS, WhatsApp und E-Mail.
Speicherdauer: Prüfprotokolle bis 12 Monate, Codes nur wenige Minuten beim Versanddienst.
Händler- und Unternehmensregistrierung, Verifizierung
Zweck: Prüfung und Freischaltung von Unternehmen, Pflichtangaben für Rechnungen.
Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO) und rechtliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
Datenkategorien: Unternehmensname, Anschriften, Rechtsform, Registerangaben, Steuerangaben, vertretungsberechtigte Personen, Ansprechpartner, Kontaktdaten, Prüfstatus.
Empfänger: Datenbankbetrieb; Prüfstellen nur soweit gesetzlich erforderlich.
Speicherdauer: Bis 10 Jahre nach Ablauf der handels- und steuerrechtlichen Fristen.
Händler-, Mitarbeiter- und Kassenplatzrollen
Zweck: Zuordnung von Berechtigungen zu Personen, Standorten, Kassenplätzen und Endgeräten.
Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO), berechtigtes Interesse an Missbrauchsschutz (Art. 6 Abs. 1 lit. f DSGVO).
Datenkategorien: Name, Rolle, Standort, Kassenplatz, Gerätekennung, Einladungs- und Änderungsprotokolle.
Empfänger: Datenbankbetrieb; Rollenänderungen sind nur der Plattformverwaltung und dem Inhaber zugänglich.
Speicherdauer: Für die Dauer der Zugehörigkeit, Protokolle bis 12 Monate.
Bankverbindungen
Zweck: Hinterlegung der Auszahlungsverbindung eines Händlers.
Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO).
Datenkategorien: Kontoinhaber, IBAN, Kreditinstitut, Prüfstatus. Die IBAN wird verschlüsselt gespeichert.
Empfänger: Datenbankbetrieb; ein regulierter Zahlungs- oder Open-Banking-Anbieter erst nach produktiver Anbindung.
Speicherdauer: Bis 10 Jahre nach Ablauf der gesetzlichen Aufbewahrungsfristen.
Zahlungsanforderungen, QR-Codes, Referenzen und Status
Zweck: Erstellung und Anzeige einer Zahlungsanforderung, Zuordnung des Vorgangs, Statusverfolgung.
Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO).
Datenkategorien: Betrag, Währung, Zahlungsreferenz, Verwendungszweck, Händler-, Standort- und Kassenplatzkennung, Zeitpunkt, Status.
Empfänger: Datenbankbetrieb; die kontoführende Bank des Zahlenden im Rahmen der Zahlung.
Speicherdauer: Bis 10 Jahre entsprechend den steuerlichen Aufbewahrungspflichten.
Open-Banking-Verbindungen und Weiterleitung an Banken
Zweck: Weiterleitung des Zahlenden an die gewählte Bank oder Banking-App und Rückmeldung des Status.
Rechtsgrundlage: Vertrag beziehungsweise Durchführung der gewünschten Zahlung (Art. 6 Abs. 1 lit. b DSGVO).
Datenkategorien: Zahlungsreferenz, Betrag, Empfängerangaben, gewählte Bank, Statusmeldungen.
Empfänger: Die kontoführende Bank sowie ein eingebundener regulierter Zahlungs- oder Open-Banking-Anbieter, der in eigener Verantwortung verarbeitet. Im derzeitigen Sandbox-Betrieb erfolgt ausschließlich eine Simulation ohne echte Geldbewegung.
Speicherdauer: Statusmeldungen bis 10 Jahre im Zahlungsvorgang.
Rechnungen, Rechnungsanschriften, Artikel- und Steuerangaben
Zweck: Erstellung, Versand und Aufbewahrung von Rechnungen einschließlich elektronischer Rechnung.
Rechtsgrundlage: Rechtliche Pflicht (Art. 6 Abs. 1 lit. c DSGVO) und Vertrag (Art. 6 Abs. 1 lit. b DSGVO).
Datenkategorien: Rechnungsnummer, Rechnungsanschriften, Positionen, Steuersätze, Beträge, Zahlungsstatus.
Empfänger: Datenbankbetrieb, E-Mail-Versand; Steuerberatung und Finanzverwaltung nach gesetzlicher Vorgabe.
Speicherdauer: 10 Jahre.
Belege, Quittungen und deren Versand
Zweck: Bereitstellung und Zustellung eines Belegs über den gewünschten Kanal.
Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO), bei Messenger-Zustellung zusätzlich Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Datenkategorien: E-Mail-Adresse oder Mobilnummer (verschlüsselt gespeichert), Belegdaten, Zustellprotokoll.
Empfänger: E-Mail-Versanddienst, Versanddienst für SMS und WhatsApp.
Speicherdauer: Kontaktdaten bis 6 Monate nach Zustellung, Belege bis 10 Jahre.
E-Mail-, SMS- und WhatsApp-Kommunikation
Zweck: Systemnachrichten, Sicherheitsmeldungen, Belege, Rechnungen, Support.
Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO), rechtliche Pflicht, bei Werbung ausschließlich Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Datenkategorien: Adresse beziehungsweise Nummer, Nachrichteninhalt oder Vorlagenvariablen, Versand- und Zustellstatus.
Empfänger: E-Mail-Versanddienst, Versanddienst für SMS und WhatsApp.
Speicherdauer: Versandprotokolle bis 24 Monate, Vorgänge im Kommunikationscenter bis 10 Jahre bei Rechnungsbezug.
Kassenplätze, Endgeräte, Drucker- und Hardwareverbindungen
Zweck: Kopplung von Kundendisplays und Belegdruckern, Anzeige des Zahlungsstatus.
Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO), berechtigtes Interesse an Gerätesicherheit (Art. 6 Abs. 1 lit. f DSGVO).
Datenkategorien: Gerätekennung, Bezeichnung, Kopplungszeitpunkt, letzte Verbindung, Druckerprofil.
Empfänger: Datenbankbetrieb.
Speicherdauer: Bis zum Widerruf der Kopplung, Protokolle bis 12 Monate.
Erstattungen und Stornierungen
Zweck: Bearbeitung von Rückerstattungen und Aufhebung von Vorgängen.
Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO) und rechtliche Pflicht (Art. 6 Abs. 1 lit. c DSGVO).
Datenkategorien: Ursprünglicher Zahlungsvorgang, Betrag, Grund, freigebende Person, Zeitpunkt, Status.
Empfänger: Datenbankbetrieb; die kontoführende Bank und ein eingebundener Zahlungsanbieter im Rahmen der Rückabwicklung.
Speicherdauer: 10 Jahre.
Support- und Beschwerdevorgänge
Zweck: Bearbeitung von Anfragen, Störungsmeldungen, Beschwerden und Hinweisen zu Barrieren.
Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO) und berechtigtes Interesse an sachgerechter Bearbeitung (Art. 6 Abs. 1 lit. f DSGVO).
Datenkategorien: Kontaktdaten, Vorgangsnummer, Beschreibung, Zahlungsreferenz, Verlauf.
Empfänger: Datenbankbetrieb, E-Mail-Versanddienst.
Speicherdauer: Bis 3 Jahre nach Abschluss, bei Rechnungsbezug 10 Jahre.
Betrugs- und Missbrauchsprävention, Sicherheitsprüfungen, Audit-Protokolle
Zweck: Erkennung missbräuchlicher Vorgänge, Schutz von Konten und Zahlungen, Nachweis von Rollen- und Rechteänderungen.
Rechtsgrundlage: Berechtigtes Interesse an Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO), rechtliche Pflicht zur Datensicherheit (Art. 32 DSGVO).
Datenkategorien: Vorgangskennung, Rolle, Zeitpunkt, geänderte Berechtigung, Prüfergebnis, technische Merkmale.
Empfänger: Datenbankbetrieb; Strafverfolgungsbehörden nur bei rechtlicher Verpflichtung.
Speicherdauer: Audit-Protokolle bis 24 Monate, Sicherheitsvorfälle bis zum Abschluss der Aufklärung.
Cookies und Einwilligung
Vor einer freiwilligen Einwilligung laden wir ausschließlich technisch notwendige Technologien. Zahlungs-, Sicherheits- und Anmeldefunktionen sind niemals Marketing.
- Technisch notwendig: Sicherer Zahlungsablauf, Betrugsprävention, Sitzungsverwaltung, Warenkorb, Anmeldung und gesetzlich erforderliche Sicherheitsfunktionen. Ohne diese Technologien kann eine Zahlung nicht sicher abgeschlossen werden. Anbieter: RyhPay (ryhpay.de, ryhpay.com, pay.ryh.de). Speicherdauer: Sitzungsbezogen bis zum Schließen des Browsers, Anmeldung bis 8 Stunden bzw. 30 Tage bei ausdrücklicher Auswahl, Sicherheitsnachweise bis 12 Monate.
- Analyse und Statistik: Anonyme Auswertung der Nutzung, um Fehler zu erkennen und Zahlungsabläufe zu verbessern. Wird ausschließlich nach ausdrücklicher Einwilligung geladen. Anbieter: RyhPay. Speicherdauer: Bis 14 Monate, danach automatische Löschung.
- Marketing: Messung von Kampagnenerfolg und Ansprache über RyhPay-Kanäle. Für Zahlungen nicht erforderlich. Anbieter: RyhPay. Speicherdauer: Bis 12 Monate.
- Personalisierung: Merken von Vorlieben wie zuletzt genutzter Bank, Ansicht oder empfohlenen Inhalten über den Zahlungsvorgang hinaus. Anbieter: RyhPay. Speicherdauer: Bis 6 Monate.
- Externe Medieninhalte: Nachladen eingebetteter Medien wie Videos oder Karten. Ohne Einwilligung bleibt an dieser Stelle ein Platzhalter mit Hinweis stehen. Anbieter: RyhPay Medienauslieferung. Speicherdauer: Sitzungsbezogen bis 30 Tage.
Empfänger und Auftragsverarbeiter
Wir nennen ausschließlich Dienste, die tatsächlich eingebunden sind. Nur vorbereitete Anbindungen sind ausdrücklich gekennzeichnet und erhalten keine Daten.
- Supabase (Datenbank, Anmeldung, Dateiablage) – Betrieb der RyhPay-Datenbank, Anmeldung, Rollen, Belege und Protokolle. Datenkategorien: Konto- und Rollendaten, Händler- und Unternehmensangaben, Zahlungsanforderungen, Belege, Rechnungen, Kommunikations- und Sicherheitsprotokolle. Ort: Europäische Union. Status: produktiv angebunden.
- Anwendungsbetrieb und Auslieferung (technischer Betriebsdienstleister) – Auslieferung der RyhPay-Anwendung, Server- und Fehlerprotokolle, Vermittlung des E-Mail-Versands. Datenkategorien: Zugriffsdaten, technische Protokolle, Inhalte ausgelöster Nachrichten. Ort: Europäische Union, Übermittlung in Drittländer möglich. Status: produktiv angebunden.
- Resend (E-Mail-Versand) – Versand von Anmeldecodes, Zahlungsanforderungen, Belegen, Rechnungen und Systemnachrichten. Datenkategorien: E-Mail-Adresse, Nachrichteninhalt, Versand- und Zustellprotokolle. Ort: Europäische Union, Übermittlung in die USA möglich. Status: produktiv angebunden.
- Twilio (SMS, WhatsApp, Bestätigungscodes) – Versand von SMS und WhatsApp-Nachrichten sowie Prüfung von Einmalcodes. Datenkategorien: Mobilnummer, Nachrichteninhalt beziehungsweise Vorlagenvariablen, Zustellprotokolle. Ort: Europäische Union, Übermittlung in die USA möglich. Status: produktiv angebunden.
- RyhPay Sandbox-Zahlungssimulation – Simulation des Zahlungsablaufs im Sandbox-Betrieb ohne echte Geldbewegung. Datenkategorien: Zahlungsreferenz, Betrag, Status, Zeitstempel. Ort: Eigene Verarbeitung der Keyperion Germany GmbH. Status: produktiv angebunden.
- finAPI (Open Banking) – Vorgesehene Anbindung eines regulierten Kontoinformations- beziehungsweise Zahlungsauslösedienstes. Datenkategorien: Derzeit keine – die Schnittstelle ist ausschließlich technisch vorbereitet. Ort: Noch nicht angebunden. Status: nur vorbereitet. Keine Datenübermittlung. Vor einer produktiven Anbindung wird diese Erklärung ergänzt.
- Postmark (E-Mail-Versand) – Nicht angebunden. Der Name wird ausschließlich in Schutzprüfungen gegen Fremdmarken geführt. Datenkategorien: Keine. Ort: Nicht angebunden. Status: nur vorbereitet. Keine Datenübermittlung.
Drittlandübermittlungen
Soweit einzelne Dienste Daten außerhalb der Europäischen Union verarbeiten, erfolgt dies auf Grundlage der Standardvertragsklauseln der Europäischen Kommission oder eines gültigen Angemessenheitsbeschlusses, jeweils ergänzt um technische Schutzmaßnahmen.
Aufbewahrung, Löschung und Datenexport
Wir löschen Daten, sobald der Zweck entfällt und keine gesetzliche Aufbewahrungspflicht entgegensteht. Handels- und steuerrechtlich relevante Unterlagen bewahren wir bis zu 10 Jahre auf.
Du kannst dein RyhPay-Profil löschen lassen. Das zentrale Ryh-Konto bleibt davon unberührt, solange es für andere Ryh-Angebote genutzt wird; die RyhPay-Rollen und RyhPay-Zugänge werden entfernt. Einen Export deiner Daten stellen wir in einem gängigen, maschinenlesbaren Format bereit.
Rechte betroffener Personen
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Anfragen an: support@ryhpay.de
Außerdem steht dir ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu, insbesondere bei der für unseren Sitz zuständigen Behörde in Hessen.
